Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie einen Richtlinientabelleneintrag in AWS Transit-Gateway
Fügen Sie der Richtlinientabelle eine oder mehrere Regeln hinzu. Jede Regel gibt Übereinstimmungskriterien und eine Ziel-Routing-Tabelle an. Alle Übereinstimmungsattribute sind optional. Wenn Sie ein Attribut weglassen, wird es standardmäßig auf Any () gesetzt. *
So erstellen Sie einen Policy-Tabelleneintrag mithilfe der Konsole
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie unter Transit Gateway-Richtlinientabellen die von Ihnen erstellte Richtlinientabelle aus.
-
Wählen Sie die Registerkarte Einträge und dann Eintrag erstellen aus.
-
Konfigurieren Sie unter Eintragsdetails die erforderlichen Felder.
-
Regelnummer — geben Sie eine Ganzzahl zwischen 1 und 50.000 ein. Regeln werden mit der niedrigsten Zahl zuerst bewertet. Lassen Sie Lücken zwischen Zahlen (z. B. 100, 110, 120), damit Sie Regeln später einfügen können, ohne sie neu zu nummerieren.
-
Ziel-Transit-Gateway-Routentabelle — Wählen Sie die Transit-Gateway-Routentabelle aus, die für den Abgleich des Datenverkehrs verwendet werden soll.
-
-
Konfigurieren Sie unter Regelbedingungen die optionalen Übereinstimmungskriterien. Lassen Sie ein beliebiges Feld leer, um allen Werten zu entsprechen. Alle angegebenen Bedingungen müssen erfüllt sein, damit die Regel gilt.
-
Quell-CIDR-Block — IPv4- oder IPv6-CIDR (z. B.).
10.0.0.0/16Lassen Sie das Feld für alle leer. -
CIDR-Zielblock — IPv4- oder IPv6-CIDR. Lassen Sie das Feld für alle leer.
-
Protokoll — Wählen Sie ein unterstütztes Protokoll aus. Unterstützte Werte:
1(ICMPv4),6(TCP), (UDP),1747(GRE) oder Any, um allen Protokollen zu entsprechen (*). Portbereichsfelder sind nur verfügbar, wenn das Protokoll TCP (6) oder UDP (17) ist. Für alle anderen Protokolle — ICMPv4, GRE oder Any — werden die Portbereiche automatisch auf Any (*) gesetzt und können nicht konfiguriert werden. -
Quellportbereich — einzelner Port (
443) oder Bereich (1024-65535). Lassen Sie das Feld für alle leer. Nur verfügbar, wenn das Protokoll TCP (6) oder UDP (17) ist. -
Zielportbereich — einzelner Port (
443) oder Bereich (1024-65535). Lassen Sie das Feld für alle leer. Nur verfügbar, wenn das Protokoll TCP (6) oder UDP (17) ist.
-
-
Wählen Sie Eintrag erstellen.
Um einen Richtlinientabelleneintrag zu erstellen, verwenden Sie den AWS CLI
Verwenden Sie den Befehl https://docs.aws.amazon.com/cli/latest/reference/ec2/create-transit-gateway-policy-table-entry.html create-transit-gateway-policy-table-entry. Ersetzen Sie die Richtlinientabellen-ID, die Regelnummer, die Richtlinienregelwerte und die Routing-Tabellen-ID durch Ihre Werte.
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
Übereinstimmungsattribute für Policy-Regeln
In der folgenden Tabelle werden die Übereinstimmungsattribute für Policy-Regeln beschrieben.
| Attribut | Description | Zulässige Werte | Standard |
|---|---|---|---|
SourceCidrBlock |
Quell-IP-Adresse oder CIDR-Block | IPv4- oder IPv6-CIDR (z. B.10.0.0.0/16) oder lassen Sie das Feld für einen beliebigen Wert aus |
*(beliebig) |
SourcePortRange |
Quellport oder -bereich. Wird nur ausgewertet, wenn das Protokoll TCP (6) oder UDP (17) ist. Wird * für alle anderen Protokolle automatisch auf gesetzt. |
Einzelport (443) oder Bereich (1024-65535); gültiger Bereich 0—65535, Anfang ≤ Ende |
*(beliebig) |
DestinationCidrBlock |
Ziel-IP-Adresse oder CIDR-Block | IPv4- oder IPv6-CIDR oder lassen Sie es für eines aus | *(beliebig) |
DestinationPortRange |
Zielport oder Zielbereich. Wird nur ausgewertet, wenn das Protokoll TCP (6) oder UDP (17) ist. Wird * für alle anderen Protokolle automatisch auf gesetzt. |
Einzelner Port oder Bereich; gültiger Bereich 0—65535, Anfang ≤ Ende | *(beliebig) |
Protocol |
IANA-Protokollnummer. Bestimmt, ob Portbereichsfelder ausgewertet werden. | 1(ICMPv4), 6 (TCP), 17 (UDP), 47 (GRE) oder * für jedes andere. Portbereiche werden nur für TCP und UDP unterstützt. |
*(beliebig) |
Sowohl das IPv4- als auch das IPv6-CIDR-Format werden unterstützt.