¿Cómo comparto mi puerta de enlace con otra cuenta o dentro de una organización de AWS?

Última actualización: 12-07-2022

Tengo una AWS Transit Gateway en mi cuenta de propietario y quiero compartirlo con otra cuenta o dentro de mi organización de AWS. ¿Cómo puedo hacerlo?

Descripción corta

Cuando comparta una puerta de enlace con otra cuenta, tenga en cuenta lo siguiente:

  • Transit Gateway es un servicio regional. Asegúrese de realizar todos los pasos en la misma región que la puerta de enlace de tránsito. No puede compartir una puerta de enlace en todas las regiones.
  • AWS Resource Access Manager (AWS RAM) es un servicio regional. Las entidades principales con las que comparte recursos pueden acceder a estos únicamente en las regiones de AWS en las que se crearon.
  • Cuando se comparte una puerta de enlace de tránsito con las organizaciones y la cuenta con la conexión de puerta de enlace de tránsito abandona la organización,la conexión de la puerta de enlace de tránsito sigue siendo funcional. El propietario de la conexión de puerta de enlace de tránsito y el propietario de la cuenta compartida tienen permiso para eliminar la conexión de la puerta de enlace.

Resolución

Compartir su puerta de enlace de tránsito con AWS RAM

  1. Abra la consola de AWS RAM.
  2. Habilite el uso compartido de recursos dentro de AWS Organizations. (Obligatorio si la puerta de enlace se comparte dentro de AWS Organizations)
  3. Elija Create a resource share (Crear un recurso compartido).
  4. Ingrese un valor de Name (Nombre) para el recurso compartido.
  5. En Select resource type (Seleccionar tipo de recurso), elija Transit Gateways (Puertas de enlace de tránsito). A continuación, seleccione la puerta de enlace de tránsito que desea compartir.
  6. (Opcional) En Tags (Etiquetas), ingrese un par de clave y valor de etiqueta para cada etiqueta. Estas etiquetas se aplican al recurso compartido, pero no a la puerta de enlace de tránsito.
  7. Elija Next (Siguiente).
  8. Para Transit gateway resource share (Recurso compartido de la puerta de enlace de tránsito), solo hay un permiso disponible. Revise las acciones que las entidades principales pueden realizar en la puerta de enlace de tránsito compartida. A continuación, seleccione Next (Siguiente).
  9. Para compartir esta puerta de enlace con cuentas ajenas a su organización, seleccione Allow sharing with anyone (Permitir compartir con cualquier persona).
    o
    Si la puerta de enlace solo se puede compartir dentro de su organización, seleccione Allow sharing only within your organization (Permitir compartir solo dentro de su organización).
  10. Seleccione las entidades principales y, a continuación, ingrese el ID de cuenta o el ID de organización con el que desea compartir la puerta de enlace.
  11. Elija Add (Agregar) para agregar las entidades principales. A continuación, seleccione Next (Siguiente).
  12. Revise la información y, a continuación, seleccione Create resource share (Crear recurso compartido).

Aceptar el recurso compartido de Transit Gateway con AWS RAM

Realice los siguientes pasos en la cuenta con la que compartió la conexión de puerta de enlace de tránsito:

  1. Abra la consola de AWS RAM.
  2. En el panel de navegación, seleccione Shared with me (Compartido conmigo). A continuación, elija Resource shares (Recursos compartidos).
  3. Seleccione los recursos compartidos que compartió en la sección anterior.
  4. Seleccione Accept resource share (Aceptar recurso compartido).
  5. Para ver la puerta de enlace compartida, abra la página Transit Gateways (Puertas de enlace de tránsito) en Amazon Virtual Private Cloud (Amazon VPC).

Crear una conexión de Transit Gateway en la cuenta con la que comparte recursos

Cree una conexión de Transit Gateway en la cuenta de Transit Gateway con la que quiera compartir su puerta de enlace. El tipo de conexión que cree depende de su caso de uso.

Tras la creación, confirme que la conexión de Transit Gateway esté en el estado Pending Acceptance (Pendiente de aceptación).

Aceptar la conexión en la cuenta del propietario de Transit Gateway

Realice los siguientes pasos en su cuenta de propietario de Transit Gateway para aceptar la conexión que creó en la sección anterior. Si no tiene activada la aceptación automática de conexiones compartidas, siga estos pasos para aceptar la conexión de forma manual. Para activar la aceptación automática, consulte la sección Automatically accept shared attachment (Aceptar automáticamente conexiones compartidas).

  1. Abra la consola de Amazon VPC.
  2. En el panel de navegación, seleccione Transit gateways attachments (Conexiones de Transit Gateway).
  3. Seleccione la conexión de puerta de enlace de tránsito que está pendiente de aceptación y que creó en la sección anterior.
  4. Elija Actions (Acciones). A continuación, seleccione Accept transit gateway attachment (Aceptar conexión de puerta de enlace de tránsito).

(Opcional) Aceptar automáticamente la conexión compartida

Para aceptar la conexión compartida sin aceptarla manualmente, active la aceptación automática en su cuenta de propietario de Transit Gateway:

  1. Abra la consola de Amazon VPC.
  2. En el panel de navegación, seleccione Transit gateways (Puertas de enlace de tránsito).
  3. Elija la puerta de enlace de tránsito que desee modificar.
  4. Elija Actions (Acciones). A continuación, seleccione Modify transit gateway (Modificar puerta de enlace de tránsito).
  5. En Configure cross-account sharing options (Configurar opciones de uso compartido entre cuentas), seleccione Auto accept shared attachments (Aceptar automáticamente los archivos adjuntos compartidos).

¿Le resultó útil este artículo?


¿Necesita asistencia técnica o con la facturación?