Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ändern Sie einen Richtlinientabelleneintrag in AWS Transit-Gateway
ModifyTransitGatewayPolicyTableEntryist ein PATCH-style Update. Nur die Felder, die Sie explizit in die Anfrage aufnehmen, werden geändert. Felder, die Sie auslassen, bleiben unverändert. Sie werden nicht auf Any (*) zurückgesetzt.
Wichtig
Um ein Feld wieder so zu ändern, dass es mit einem beliebigen Wert (Any) übereinstimmt, müssen Sie die Eingabe * für dieses Feld explizit bestätigen. Das Auslassen des Felds hat keine Auswirkung auf den aktuellen Wert. Wenn eine Regel beispielsweise eine beliebige Quell-IP hat "SourceCidrBlock": "10.0.0.0/16" und Sie möchten, dass sie mit einer beliebigen Quell-IP übereinstimmt, müssen Sie sie bestehen. "SourceCidrBlock": "*" Wenn Sie das weglassen, SourceCidrBlock bleibt die 10.0.0.0/16 Beschränkung bestehen.
Mindestens eines von --target-route-table-id oder --policy-rule muss in der Anfrage enthalten sein.
So ändern Sie einen Eintrag in der Policy-Tabelle mithilfe der Konsole
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich unter Transit Gateways die Option Transit Gateway Policy Tables aus.
-
Wählen Sie unter Transit Gateway-Richtlinientabellen die Richtlinientabelle aus.
-
Wählen Sie die Registerkarte Einträge.
-
Wählen Sie den Eintrag aus, den Sie ändern möchten. Systemeinträge (Regelnummer
*) sind schreibgeschützt und können nicht zur Bearbeitung ausgewählt werden. -
Wählen Sie Eintrag ändern.
-
Die Regelnummer wird schreibgeschützt angezeigt — sie identifiziert den Eintrag und kann nicht geändert werden. Um eine Regelnummer zu ändern, löschen Sie den Eintrag und erstellen Sie ihn mit der neuen Nummer neu.
-
Aktualisieren Sie nur die Felder, die Sie ändern möchten. Alle anderen Felder sind vorab mit aktuellen Werten gefüllt. CIDR-Felder bieten ein Autosuggest-Dropdown mit häufig verwendeten Präfixen.
-
Um ein Feld auf Beliebig (match any) zurückzusetzen, löschen Sie das Feld — die Konsole ersetzt
*jedes leere Feld. Wenn Sie das Feld unverändert lassen, bleibt der aktuelle Wert erhalten.
-
-
Wählen Sie Änderungen speichern aus.
Die Konsole gibt den vollständig zusammengeführten Eintrag zurück, der sowohl aktualisierte als auch beibehaltene Feldwerte wiedergibt.
Um einen Eintrag in der Richtlinientabelle zu ändern, verwenden Sie den AWS CLI
Verwenden Sie den Befehl modify-transit-gateway-policy-table-entry.
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
Die Antwort gibt den vollständig zusammengeführten Eintrag zurück. Nur SourceCidrBlockProtocol, und TargetRouteTableId wurden aktualisiert — SourcePortRangeDestinationCidrBlock, und DestinationPortRange behalten ihre vorherigen Werte unverändert bei:
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
Beispiel: Setzen Sie ein Feld auf „Beliebig“ zurück (entspricht einem beliebigen Feld)
Um die im obigen Beispiel festgelegte Einschränkung für den Zielport aufzuheben und jeden Zielport zuzulassen, geben Sie explizit die Option * für einDestinationPortRange. Wenn Sie das Feld weglassen, bleibt es 443 an seinem Platz.
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }