View a markdown version of this page

Erstellen Sie einen Richtlinientabelleneintrag in AWS Transit-Gateway - Amazon VPC

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen Sie einen Richtlinientabelleneintrag in AWS Transit-Gateway

Fügen Sie der Richtlinientabelle eine oder mehrere Regeln hinzu. Jede Regel gibt Übereinstimmungskriterien und eine Ziel-Routing-Tabelle an. Alle Übereinstimmungsattribute sind optional. Wenn Sie ein Attribut weglassen, wird es standardmäßig auf Any () gesetzt. *

So erstellen Sie einen Policy-Tabelleneintrag mithilfe der Konsole
  1. Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie unter Transit Gateway-Richtlinientabellen die von Ihnen erstellte Richtlinientabelle aus.

  3. Wählen Sie die Registerkarte Einträge und dann Eintrag erstellen aus.

  4. Konfigurieren Sie unter Eintragsdetails die erforderlichen Felder.

    1. Regelnummer — geben Sie eine Ganzzahl zwischen 1 und 50.000 ein. Regeln werden mit der niedrigsten Zahl zuerst bewertet. Lassen Sie Lücken zwischen Zahlen (z. B. 100, 110, 120), damit Sie Regeln später einfügen können, ohne sie neu zu nummerieren.

    2. Ziel-Transit-Gateway-Routentabelle — Wählen Sie die Transit-Gateway-Routentabelle aus, die für den Abgleich des Datenverkehrs verwendet werden soll.

  5. Konfigurieren Sie unter Regelbedingungen die optionalen Übereinstimmungskriterien. Lassen Sie ein beliebiges Feld leer, um allen Werten zu entsprechen. Alle angegebenen Bedingungen müssen erfüllt sein, damit die Regel gilt.

    1. Quell-CIDR-Block — IPv4- oder IPv6-CIDR (z. B.). 10.0.0.0/16 Lassen Sie das Feld für alle leer.

    2. CIDR-Zielblock — IPv4- oder IPv6-CIDR. Lassen Sie das Feld für alle leer.

    3. Protokoll — Wählen Sie ein unterstütztes Protokoll aus. Unterstützte Werte: 1 (ICMPv4), 6 (TCP), (UDP), 17 47 (GRE) oder Any, um allen Protokollen zu entsprechen (*). Portbereichsfelder sind nur verfügbar, wenn das Protokoll TCP (6) oder UDP (17) ist. Für alle anderen Protokolle — ICMPv4, GRE oder Any — werden die Portbereiche automatisch auf Any (*) gesetzt und können nicht konfiguriert werden.

    4. Quellportbereich — einzelner Port (443) oder Bereich (1024-65535). Lassen Sie das Feld für alle leer. Nur verfügbar, wenn das Protokoll TCP (6) oder UDP (17) ist.

    5. Zielportbereich — einzelner Port (443) oder Bereich (1024-65535). Lassen Sie das Feld für alle leer. Nur verfügbar, wenn das Protokoll TCP (6) oder UDP (17) ist.

  6. Wählen Sie Eintrag erstellen.

Um einen Richtlinientabelleneintrag zu erstellen, verwenden Sie den AWS CLI

Verwenden Sie den Befehl https://docs.aws.amazon.com/cli/latest/reference/ec2/create-transit-gateway-policy-table-entry.html create-transit-gateway-policy-table-entry. Ersetzen Sie die Richtlinientabellen-ID, die Regelnummer, die Richtlinienregelwerte und die Routing-Tabellen-ID durch Ihre Werte.

aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

Übereinstimmungsattribute für Policy-Regeln

In der folgenden Tabelle werden die Übereinstimmungsattribute für Policy-Regeln beschrieben.

Attribute für die Übereinstimmung von Policy-Regeln
Attribut Description Zulässige Werte Standard
SourceCidrBlock Quell-IP-Adresse oder CIDR-Block IPv4- oder IPv6-CIDR (z. B.10.0.0.0/16) oder lassen Sie das Feld für einen beliebigen Wert aus *(beliebig)
SourcePortRange Quellport oder -bereich. Wird nur ausgewertet, wenn das Protokoll TCP (6) oder UDP (17) ist. Wird * für alle anderen Protokolle automatisch auf gesetzt. Einzelport (443) oder Bereich (1024-65535); gültiger Bereich 0—65535, Anfang ≤ Ende *(beliebig)
DestinationCidrBlock Ziel-IP-Adresse oder CIDR-Block IPv4- oder IPv6-CIDR oder lassen Sie es für eines aus *(beliebig)
DestinationPortRange Zielport oder Zielbereich. Wird nur ausgewertet, wenn das Protokoll TCP (6) oder UDP (17) ist. Wird * für alle anderen Protokolle automatisch auf gesetzt. Einzelner Port oder Bereich; gültiger Bereich 0—65535, Anfang ≤ Ende *(beliebig)
Protocol IANA-Protokollnummer. Bestimmt, ob Portbereichsfelder ausgewertet werden. 1(ICMPv4), 6 (TCP), 17 (UDP), 47 (GRE) oder * für jedes andere. Portbereiche werden nur für TCP und UDP unterstützt. *(beliebig)

Sowohl das IPv4- als auch das IPv6-CIDR-Format werden unterstützt.