View a markdown version of this page

Modificar una entrada de la tabla de políticas en AWS Transit Gateway - Amazon VPC

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Modificar una entrada de la tabla de políticas en AWS Transit Gateway

ModifyTransitGatewayPolicyTableEntryes una PATCH-style actualización. Solo se modifican los campos que incluya explícitamente en la solicitud. Los campos que omitas no se modifican. No se restablecen a Cualquiera (*).

importante

Para volver a cambiar un campo para que coincida con cualquier valor (Cualquiera), debes pasar ese campo * de forma explícita. Omitir el campo no afecta a su valor actual. Por ejemplo, si una regla sí lo ha hecho "SourceCidrBlock": "10.0.0.0/16" y quieres que coincida con cualquier IP de origen, debes "SourceCidrBlock": "*" aprobarla. Si se SourceCidrBlock omite, se 10.0.0.0/16 mantiene la restricción.

Al menos una de las solicitudes --target-route-table-id o --policy-rule debe estar incluida en ella.

Para modificar una entrada de la tabla de políticas mediante la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, en Transit Gateways, elija Transit Gateway Policy Tables.

  3. En las tablas de políticas de Transit Gateway, seleccione la tabla de políticas.

  4. Seleccione la pestaña Entradas.

  5. Seleccione la entrada que desea modificar. Las entradas del sistema (número de regla*) son de solo lectura y no se pueden seleccionar para editarlas.

  6. Seleccione Modificar entrada.

  7. El número de regla se muestra como de solo lectura; identifica la entrada y no se puede cambiar. Para cambiar un número de regla, borre la entrada y vuelva a crearla con el nuevo número.

  8. Actualiza solo los campos que quieras cambiar. Todos los demás campos se rellenan previamente con los valores actuales. Los campos CIDR proporcionan un menú desplegable de sugerencias automáticas con prefijos comunes.

    1. Para restablecer un campo a Cualquiera (hacer coincidir cualquier campo), borra el campo; la consola * sustituirá cualquier campo vacío. Si lo deja como está, se conserva el valor actual.

  9. Seleccione Save changes (Guardar cambios).

La consola devuelve la entrada completamente fusionada, que refleja los valores de campo actualizados y retenidos.

Para modificar una entrada de la tabla de políticas mediante el AWS CLI

Utilice el comando modify-transit-gateway-policy-table-entry.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

La respuesta devuelve la entrada completamente fusionada. Solo SourceCidrBlockProtocol, y TargetRouteTableId se actualizaron — SourcePortRangeDestinationCidrBlock, y DestinationPortRange conservan sus valores anteriores sin cambios:

{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
Ejemplo: restablecer un campo a Cualquiera (hacer coincidir cualquier campo)

Para eliminar la restricción de puerto de destino establecida en el ejemplo anterior y permitir cualquier puerto de destino, pase explícitamente * porDestinationPortRange. Omitir el campo quedaría 443 en su lugar.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }