View a markdown version of this page

Tablas de políticas de pasarelas de tránsito en AWS Transit Gateway - Amazon VPC

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Tablas de políticas de pasarelas de tránsito en AWS Transit Gateway

Policy-Based El enrutamiento (PBR) para AWS Transit Gateway brinda a los administradores de red un control basado en reglas sobre cómo se reenvía el tráfico a través de una puerta de enlace de tránsito. Con PBR, las decisiones de reenvío se pueden basar en una combinación de atributos del paquete, incluidas las direcciones IP de origen y destino, los puertos de origen y destino y el protocolo, en lugar de basarse únicamente en la dirección IP de destino. Esto le permite aplicar diferentes comportamientos de reenvío a diferentes flujos de tráfico, incluso cuando esos flujos comparten el mismo destino.

Con PBR, puede:

  • Dirigir el tráfico de forma selectiva hacia los dispositivos de seguridad o los servicios de inspección en función del origen, el puerto o el protocolo.

  • Dirija el tráfico de diferentes aplicaciones o poblaciones de usuarios a través de diferentes rutas de red.

  • Aísle el tráfico de la red en dominios de enrutamiento independientes para la segmentación de la seguridad.

El PBR se configura mediante tablas de políticas, que son listas ordenadas de reglas que clasifican el tráfico y dirigen los paquetes coincidentes a una tabla de rutas de pasarela de tránsito específica. Se asocia una tabla de políticas a un adjunto de una pasarela de tránsito. Una tabla de políticas reemplaza la tabla de rutas estándar de un adjunto. Un adjunto se puede asociar a una tabla de políticas o a una tabla de rutas, pero no a ambas.

El PBR está disponible en todas AWS las regiones donde las pasarelas de tránsito están disponibles sin costo adicional, más allá de las tarifas estándar de las pasarelas de tránsito.