

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erstellen Sie einen Richtlinientabelleneintrag in AWS Transit-Gateway
<a name="tgw-policy-tables-entry-create"></a>

Fügen Sie der Richtlinientabelle eine oder mehrere Regeln hinzu. Jede Regel gibt Übereinstimmungskriterien und eine Ziel-Routing-Tabelle an. Alle Übereinstimmungsattribute sind optional. Wenn Sie ein Attribut weglassen, wird es standardmäßig auf Any () gesetzt. `*`

**So erstellen Sie einen Policy-Tabelleneintrag mithilfe der Konsole**

1. Öffnen Sie die Amazon-VPC-Konsole unter [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Wählen Sie unter ** Transit Gateway-Richtlinientabellen ** die von Ihnen erstellte Richtlinientabelle aus.

1. Wählen Sie die ** Registerkarte ** Einträge und dann Eintrag ** erstellen aus**.

1. Konfigurieren Sie unter ** ** Eintragsdetails die erforderlichen Felder.

   1. **Regelnummer ** — geben Sie eine Ganzzahl zwischen 1 und 50.000 ein. Regeln werden mit der niedrigsten Zahl zuerst bewertet. Lassen Sie Lücken zwischen Zahlen (z. B. 100, 110, 120), damit Sie Regeln später einfügen können, ohne sie neu zu nummerieren.

   1. **Ziel-Transit-Gateway-Routentabelle ** — Wählen Sie die Transit-Gateway-Routentabelle aus, die für den Abgleich des Datenverkehrs verwendet werden soll.

1. Konfigurieren Sie unter ** Regelbedingungen ** die optionalen Übereinstimmungskriterien. Lassen Sie ein beliebiges Feld leer, um allen Werten zu entsprechen. Alle angegebenen Bedingungen müssen erfüllt sein, damit die Regel gilt.

   1. **Quell-CIDR-Block ** — IPv4- oder IPv6-CIDR (z. B.). `10.0.0.0/16` Lassen Sie das Feld für alle leer.

   1. **CIDR-Zielblock ** — IPv4- oder IPv6-CIDR. Lassen Sie das Feld für alle leer.

   1. **Protokoll ** — Wählen Sie ein unterstütztes Protokoll aus. Unterstützte Werte: `1` (ICMPv4), `6` (TCP), (UDP), `17` `47` (GRE) oder Any, um allen Protokollen zu entsprechen (`*`). Portbereichsfelder sind nur verfügbar, wenn das Protokoll TCP (`6`) oder UDP (`17`) ist. Für alle anderen Protokolle — ICMPv4, GRE oder Any — werden die Portbereiche automatisch auf Any (`*`) gesetzt und können nicht konfiguriert werden.

   1. **Quellportbereich ** — einzelner Port (`443`) oder Bereich (`1024-65535`). Lassen Sie das Feld für alle leer. Nur verfügbar, wenn das Protokoll TCP (`6`) oder UDP (`17`) ist.

   1. **Zielportbereich ** — einzelner Port (`443`) oder Bereich (`1024-65535`). Lassen Sie das Feld für alle leer. Nur verfügbar, wenn das Protokoll TCP (`6`) oder UDP (`17`) ist.

1. Wählen Sie Eintrag ** erstellen**.

**Um einen Richtlinientabelleneintrag zu erstellen, verwenden Sie den AWS CLI**  
Verwenden Sie den Befehl [https://docs.aws.amazon.com/cli/latest/reference/ec2/create-transit-gateway-policy-table-entry.html](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-transit-gateway-policy-table-entry.html) create-transit-gateway-policy-table-entry. Ersetzen Sie die Richtlinientabellen-ID, die Regelnummer, die Richtlinienregelwerte und die Routing-Tabellen-ID durch Ihre Werte.

```
aws ec2 create-transit-gateway-policy-table-entry \
    --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \
    --policy-rule-number 100 \
    --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \
    --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
```

## Übereinstimmungsattribute für Policy-Regeln
<a name="tgw-policy-tables-entry-create-attributes"></a>

In der folgenden Tabelle werden die Übereinstimmungsattribute für Policy-Regeln beschrieben.


**Attribute für die Übereinstimmung von Policy-Regeln**  

| Attribut | Description | Zulässige Werte | Standard | 
| --- | --- | --- | --- | 
| SourceCidrBlock | Quell-IP-Adresse oder CIDR-Block | IPv4- oder IPv6-CIDR (z. B.10.0.0.0/16) oder lassen Sie das Feld für einen beliebigen Wert aus | \*(beliebig) | 
| SourcePortRange | Quellport oder -bereich. Wird nur ausgewertet, wenn das Protokoll TCP (6) oder UDP (17) ist. Wird \* für alle anderen Protokolle automatisch auf gesetzt. | Einzelport (443) oder Bereich (1024-65535); gültiger Bereich 0—65535, Anfang ≤ Ende | \*(beliebig) | 
| DestinationCidrBlock | Ziel-IP-Adresse oder CIDR-Block | IPv4- oder IPv6-CIDR oder lassen Sie es für eines aus | \*(beliebig) | 
| DestinationPortRange | Zielport oder Zielbereich. Wird nur ausgewertet, wenn das Protokoll TCP (6) oder UDP (17) ist. Wird \* für alle anderen Protokolle automatisch auf gesetzt. | Einzelner Port oder Bereich; gültiger Bereich 0—65535, Anfang ≤ Ende | \*(beliebig) | 
| Protocol | IANA-Protokollnummer. Bestimmt, ob Portbereichsfelder ausgewertet werden. | 1(ICMPv4), 6 (TCP), 17 (UDP), 47 (GRE) oder \* für jedes andere. Portbereiche werden nur für TCP und UDP unterstützt. | \*(beliebig) | 

Sowohl das IPv4- als auch das IPv6-CIDR-Format werden unterstützt.