View a markdown version of this page

Einschränkungen der Transit-Gateway-Richtlinientabelle in AWS Transit-Gateway - Amazon VPC

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einschränkungen der Transit-Gateway-Richtlinientabelle in AWS Transit-Gateway

Die folgenden Einschränkungen gelten für Transit-Gateway-Richtlinientabellen beim Start.

  • TGW-to-Cloud WAN-Peering-Anlagen (CWAN) — PBR wird für vom Kunden verwaltete Einträge in diesen Anhängen nicht unterstützt. Der Datenverkehr in CWAN-Peering-Anhängen wird ausschließlich durch systemverwaltete Einträge gesteuert, die eine höhere Priorität haben und schreibgeschützt sind. Sie können derselben Richtlinientabelle Kundeneinträge hinzufügen, um sie mit anderen Anhangstypen zu verwenden.

  • BGP-Routenankündigung — AWS Transit Gateway kündigt keine Routen zu BGP-speaking Anhängen (Site-to-Site VPN- und Connect-Appliances) an, die einer Richtlinientabelle zugeordnet sind. Wenn Sie eine Richtlinientabelle mit einem dieser Anhänge verknüpfen, werden alle BGP-Routenankündigungen an den Peer gestoppt.

    Direct Connect verhält sich anders: Die Präfixe, die dem Kunden-Gateway angekündigt werden, unterliegen der Liste der zulässigen Präfixe in der Gateway-Zuordnung, sodass diese Ankündigungen unabhängig von der Zuordnung zur Direct Connect Policy-Tabelle fortgesetzt werden.

    Wenn Ihr Design auf TGW-advertised BGP-Routen basiert, ordnen Sie dem Anhang erst dann eine Richtlinientabelle zu, wenn Sie die Auswirkungen auf Ihre Routing-Topologie überprüft haben.

  • Exklusivität von Anhängen — Ein Anhang kann entweder einer Richtlinientabelle oder einer Routing-Tabelle zugeordnet werden, aber nicht beiden. Wenn Sie versuchen, eine Richtlinientabelle einem Anhang zuzuordnen, dem bereits eine Routing-Tabelle zugeordnet ist, schlägt die Anfrage fehl. Trennen Sie zuerst die Routing-Tabelle.

  • Änderung des Systemeintrags — Vom System verwaltete Einträge können derzeit von Kunden nicht geändert oder gelöscht werden. Diese Einträge werden vollständig von verwaltet AWS und sind in der GetTransitGatewayPolicyTableEntries API-Antwort und in der Konsole mit einer Regelnummer von * sichtbar.