Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez une entrée dans le tableau des politiques dans AWS Passerelle de transit
Ajoutez une ou plusieurs règles au tableau des règles. Chaque règle spécifie des critères de correspondance et une table de routage cible. Tous les attributs de correspondance sont facultatifs ; si vous omettez un attribut, la valeur par défaut est Any ()*.
Pour créer une entrée dans le tableau des règles à l'aide de la console
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/
. -
Dans Tableaux de politiques de Transit Gateway, sélectionnez le tableau de politiques que vous avez créé.
-
Cliquez sur l'onglet Entrées, puis sélectionnez Créer une entrée.
-
Sous Détails de la saisie, configurez les champs obligatoires.
-
Numéro de règle : entrez un entier compris entre 1 et 50 000. Les règles sont évaluées en commençant par le chiffre le plus bas. Laissez des espaces entre les chiffres (par exemple, 100, 110, 120) afin de pouvoir insérer des règles ultérieurement sans renuméroter.
-
Table de routage de la passerelle de transit cible : sélectionnez la table de routage de la passerelle de transit à utiliser pour le trafic correspondant.
-
-
Dans Conditions de règle, configurez les critères de correspondance facultatifs. Laissez un champ vide pour qu'il corresponde à toutes les valeurs. Toutes les conditions spécifiées doivent correspondre pour que la règle s'applique.
-
Bloc CIDR source : CIDR IPv4 ou IPv6 (par exemple).
10.0.0.0/16Laissez ce champ vide pour tous. -
Bloc CIDR de destination : CIDR IPv4 ou IPv6. Laissez ce champ vide pour tous.
-
Protocole : sélectionnez un protocole pris en charge. Valeurs prises en charge :
1(ICMPv4),6(TCP),17(UDP),47(GRE) ou Any pour correspondre à tous les protocoles ().*Les champs de plage de ports ne sont disponibles que lorsque le protocole est TCP (6) ou UDP (17). Pour tous les autres protocoles (ICMPv4, GRE ou Any), les plages de ports sont automatiquement définies sur Any (*) et ne peuvent pas être configurées. -
Plage de ports source : port unique (
443) ou plage (1024-65535). Laissez ce champ vide pour tous. Disponible uniquement lorsque le protocole est TCP (6) ou UDP (17). -
Plage de ports de destination : port unique (
443) ou plage (1024-65535). Laissez ce champ vide pour tous. Disponible uniquement lorsque le protocole est TCP (6) ou UDP (17).
-
-
Choisissez Créer une entrée.
Pour créer une entrée de table de règles à l'aide du AWS CLI
Utilisez la commande https://docs.aws.amazon.com/cli/latest/reference/ec2/create-transit-gateway-policy-table-entry.html create-transit-gateway-policy-table-entry. Remplacez l'ID de la table des règles, le numéro de règle, les valeurs des règles de stratégie et l'ID de la table de routage par vos valeurs.
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
Attributs de correspondance des règles de politique
Le tableau suivant décrit les attributs de correspondance des règles de politique.
| Attribut | Description | Valeurs valides | Par défaut |
|---|---|---|---|
SourceCidrBlock |
Adresse IP source ou bloc CIDR | CIDR IPv4 ou IPv6 (par exemple,10.0.0.0/16), ou omettez pour tout |
*(n'importe lequel) |
SourcePortRange |
Port ou plage source. Evalué uniquement lorsque le protocole est TCP (6) ou UDP (17). Paramétré automatiquement * pour tous les autres protocoles. |
Port unique (443) ou plage (1024-65535) ; plage valide de 0 à 65535, début ≤ fin |
*(n'importe lequel) |
DestinationCidrBlock |
Adresse IP de destination ou bloc CIDR | CIDR IPv4 ou IPv6, ou omettre pour tout | *(n'importe lequel) |
DestinationPortRange |
Port ou plage de destination. Evalué uniquement lorsque le protocole est TCP (6) ou UDP (17). Paramétré automatiquement * pour tous les autres protocoles. |
Port ou plage unique ; plage valide de 0 à 65535, début ≤ fin | *(n'importe lequel) |
Protocol |
Numéro de protocole IANA. Détermine si les champs de plage de ports sont évalués. | 1(ICMPv4), 6 (TCP), (UDP), 17 47 (GRE) ou pour n'importe quel autre. * Les plages de ports ne sont prises en charge que pour TCP et UDP. |
*(n'importe lequel) |
Les formats CIDR IPv4 et IPv6 sont pris en charge.