View a markdown version of this page

Limitaciones de la tabla de políticas de Transit Gateway en AWS Transit Gateway - Amazon VPC

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Limitaciones de la tabla de políticas de Transit Gateway en AWS Transit Gateway

Las siguientes limitaciones se aplican a las tablas de políticas de las pasarelas de tránsito en el momento del lanzamiento.

  • TGW-to-Cloud Interconexión de archivos adjuntos mediante WAN (CWAN): no se admite PBR para las entradas administradas por el cliente en estos archivos adjuntos. El tráfico de los archivos adjuntos interconectados de CWAN se controla exclusivamente mediante entradas administradas por el sistema, que tienen mayor prioridad y son de solo lectura. Puede agregar entradas de clientes a la misma tabla de políticas para usarlas con otros tipos de archivos adjuntos.

  • Anuncio de rutas BGP: AWS Transit Gateway no anuncia ninguna ruta a BGP-speaking los archivos adjuntos (dispositivos Site-to-Site VPN y Connect) que estén asociados a una tabla de políticas. Al asociar una tabla de políticas a uno de estos archivos adjuntos, se detienen todos los anuncios de rutas BGP que se envían al par.

    Direct Connect se comporta de manera diferente: los prefijos que se anuncian en la pasarela del cliente se rigen por la lista de prefijos permitidos de la asociación de la puerta de enlace, por lo que esos anuncios continúan independientemente de la asociación Direct Connect entre tablas de políticas.

    Si su diseño se basa en rutas TGW-advertised BGP, no asocie una tabla de políticas al archivo adjunto hasta que haya verificado el impacto en la topología de enrutamiento.

  • Exclusividad de los archivos adjuntos: un archivo adjunto se puede asociar a una tabla de políticas o a una tabla de rutas, pero no a ambas. Si intenta asociar una tabla de políticas a un adjunto que ya tiene una tabla de rutas asociada, la solicitud falla. Desasocie primero la tabla de rutas.

  • Modificación de las entradas del sistema: los clientes no pueden modificar ni eliminar las entradas administradas por el sistema en este momento. Estas entradas las administra en su totalidad AWS y están visibles en la respuesta de la GetTransitGatewayPolicyTableEntries API y en la consola con un número de regla de. *