View a markdown version of this page

Modifier une entrée de la table des règles dans AWS Passerelle de transit - Amazon VPC

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Modifier une entrée de la table des règles dans AWS Passerelle de transit

ModifyTransitGatewayPolicyTableEntryest une PATCH-style mise à jour. Seuls les champs que vous incluez explicitement dans la demande sont modifiés. Les champs que vous omettez restent inchangés. Ils ne sont pas réinitialisés sur Any (*).

Important

Pour modifier à nouveau un champ afin qu'il corresponde à n'importe quelle valeur (Any), vous devez transmettre * explicitement ce champ. L'omission du champ n'a aucun effet sur sa valeur actuelle. Par exemple, si une règle possède une adresse IP source "SourceCidrBlock": "10.0.0.0/16" et que vous souhaitez qu'elle corresponde à n'importe quelle adresse IP source, vous devez réussir"SourceCidrBlock": "*". L'omission SourceCidrBlock laisse la 10.0.0.0/16 restriction en place.

Au moins l'un --target-route-table-id d'entre eux --policy-rule doit être inclus dans la demande.

Pour modifier une entrée de table de règles à l'aide de la console
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, sous Transit Gateways, sélectionnez Transit Gateway Policy Tables.

  3. Dans Tableaux de politiques de Transit Gateway, sélectionnez le tableau de politiques.

  4. Choisissez l'onglet Entrées.

  5. Sélectionnez l'entrée que vous souhaitez modifier. Les entrées système (numéro de règle*) sont en lecture seule et ne peuvent pas être sélectionnées pour modification.

  6. Choisissez Modifier l'entrée.

  7. Le numéro de règle est affiché en lecture seule. Il identifie l'entrée et ne peut pas être modifié. Pour modifier un numéro de règle, supprimez l'entrée et recréez-la avec le nouveau numéro.

  8. Ne mettez à jour que les champs que vous souhaitez modifier. Tous les autres champs sont pré-remplis avec les valeurs actuelles. Les champs CIDR fournissent une liste déroulante de suggestion automatique avec des préfixes courants.

    1. Pour réinitialiser un champ sur N'importe quel (correspond à n'importe quel champ), effacez-le. La console * remplace tout champ vide. En le laissant tel quel, la valeur actuelle est conservée.

  9. Sélectionnez Enregistrer les modifications.

La console renvoie l'entrée entièrement fusionnée, reflétant à la fois les valeurs de champ mises à jour et conservées.

Pour modifier une entrée de table de règles à l'aide du AWS CLI

Utilisez la commande https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-transit-gateway-policy-table-entry.html modify-transit-gateway-policy-table-entry.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

La réponse renvoie l'entrée entièrement fusionnée. SeulsSourceCidrBlock,Protocol, et TargetRouteTableId ont été mis à jour — SourcePortRangeDestinationCidrBlock, et DestinationPortRange conservent leurs valeurs précédentes inchangées :

{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
Exemple : Réinitialiser un champ sur N'importe lequel (correspond à n'importe quel)

Pour supprimer la restriction de port de destination définie dans l'exemple ci-dessus et autoriser n'importe quel port de destination, passez explicitement * pourDestinationPortRange. L'omission du champ resterait 443 en place.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }