Cisco Catalyst 8000V ルータで AWS ネットワーク内のルーティングテーブルを更新する場合は、最初にルータを認証する必要があります。AWS では、Cisco Catalyst 8000V ルータがルートテーブルにアクセスすることを許可するポリシーを作成する必要があります。次に例を示します。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"logs:CreateLogStream",
"cloudwatch:",
"s3:",
"ec2:AssociateRouteTable",
"ec2:CreateRoute",
"ec2:CreateRouteTable",
"ec2:DeleteRoute",
"ec2:DeleteRouteTable",
"ec2:DescribeRouteTables",
"ec2:DescribeVpcs",
"ec2:ReplaceRoute",
"ec2:DescribeRegions",
"ec2:DescribeNetworkInterfaces",
"ec2:DisassociateRouteTable",
"ec2:ReplaceRouteTableAssociation",
"logs:CreateLogGroup",
"logs:PutLogEvents"
],
"Resource": "*"
}
]
}
その後、このポリシーを使用して IAM ロールが作成され、EC2 リソースに適用されます。
Cisco Catalyst 8000V EC2 インスタンスが作成されたら、上記で作成した IAM ロールを各ルータにアタッチする必要があります。
(注)
|
ポリシー、IAM ロールの作成方法、およびロールを EC2 インスタンスに関連付ける方法については、AWS のドキュメントを参照してください。
|