Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cree una entrada de tabla de políticas en AWS Transit Gateway
Agregue una o más reglas a la tabla de políticas. Cada regla especifica los criterios de coincidencia y una tabla de rutas de destino. Todos los atributos de coincidencia son opcionales; al omitir un atributo, el valor predeterminado es Any ()*.
Para crear una entrada en la tabla de políticas mediante la consola
Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/
. -
En las tablas de políticas de Transit Gateway, selecciona la tabla de políticas que creaste.
-
Seleccione la pestaña Entradas y, a continuación, elija Crear entrada.
-
En Detalles de la entrada, configure los campos obligatorios.
-
Número de regla: introduzca un número entero comprendido entre 1 y 50 000. Las reglas se evalúan primero con el número más bajo. Deje espacios entre los números (por ejemplo, 100, 110, 120) para poder insertar las reglas más adelante sin tener que volver a numerarlas.
-
Tabla de rutas de la pasarela de tránsito de destino: seleccione la tabla de rutas de la pasarela de tránsito que desee utilizar para hacer coincidir el tráfico.
-
-
En las condiciones de la regla, configure los criterios de coincidencia opcionales. Deje cualquier campo vacío para que coincidan con todos los valores. Todas las condiciones especificadas deben coincidir para que se aplique la regla.
-
Bloque CIDR de origen: CIDR de IPv4 o IPv6 (por ejemplo,).
10.0.0.0/16Déjelo en blanco para todos. -
Bloque CIDR de destino: CIDR de IPv4 o IPv6. Déjelo en blanco para todos.
-
Protocolo: seleccione un protocolo compatible. Valores admitidos:
1(ICMPv4),6(TCP),17(UDP),47(GRE) o Cualquiera para que coincidan con todos los protocolos ().*Los campos de rango de puertos solo están disponibles cuando el protocolo es TCP (6) o UDP ().17Para todos los demás protocolos (ICMPv4, GRE o Cualquiera), los rangos de puertos se establecen automáticamente en Cualquiera (*) y no se pueden configurar. -
Intervalo de puertos de origen: puerto único (
443) o intervalo ().1024-65535Déjelo en blanco para todos. Disponible solo cuando el protocolo es TCP (6) o UDP (17). -
Intervalo de puertos de destino: puerto único (
443) o rango (1024-65535). Déjelo en blanco para todos. Disponible solo cuando el protocolo es TCP (6) o UDP (17).
-
-
Elige Crear entrada.
Para crear una entrada en la tabla de políticas mediante AWS CLI
Utilice el comando create-transit-gateway-policy-table-entry. Sustituya el ID de la tabla de políticas, el número de regla, los valores de las reglas de política y el ID de la tabla de rutas por sus valores.
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
Los atributos coinciden con las reglas de política
En la siguiente tabla se describen los atributos de coincidencia de las reglas de política.
| Atributo | Description (Descripción) | Valores válidos | Predeterminado |
|---|---|---|---|
SourceCidrBlock |
Dirección IP de origen o bloque de CIDR | CIDR de IPv4 o IPv6 (por ejemplo,10.0.0.0/16) u omítelo para cualquier |
*(cualquiera) |
SourcePortRange |
Puerto o rango de origen. Solo se evalúa cuando el protocolo es TCP (6) o UDP (17). Se establece automáticamente como * para todos los demás protocolos. |
Puerto único (443) o rango (1024-65535); rango válido de 0 a 65535, inicio ≤ final |
*(cualquiera) |
DestinationCidrBlock |
Dirección IP de destino o bloque de CIDR | CIDR de IPv4 o IPv6, u omítelo para cualquier | *(cualquiera) |
DestinationPortRange |
Puerto o rango de destino. Solo se evalúa cuando el protocolo es TCP (6) o UDP (17). Se establece automáticamente como * para todos los demás protocolos. |
Puerto o rango único; rango válido de 0 a 65535, inicio ≤ final | *(cualquiera) |
Protocol |
Número de protocolo de la IANA. Determina si se evalúan los campos del rango de puertos. | 1(ICMPv4), 6 (TCP), 17 (UDP), 47 (GRE) o * para cualquier otro. Los rangos de puertos solo son compatibles con TCP y UDP. |
*(cualquiera) |
Se admiten los formatos CIDR IPv4 e IPv6.