Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Limites du tableau des politiques relatives aux passerelles de transit dans AWS Passerelle de transit
Les limites suivantes s'appliquent aux tableaux de politiques des passerelles de transit lors du lancement.
-
TGW-to-Cloud Pièces jointes d'appairage WAN (CWAN) : le PBR n'est pas pris en charge pour les entrées gérées par le client sur ces pièces jointes. Le trafic sur les pièces jointes d'appairage CWAN est contrôlé exclusivement par des entrées gérées par le système, qui ont une priorité plus élevée et sont en lecture seule. Vous pouvez ajouter des entrées de clients au même tableau de règles pour les utiliser avec d'autres types de pièces jointes.
-
Publicité d'itinéraires BGP — AWS Transit Gateway n'annonce aucun itinéraire vers les BGP-speaking pièces jointes (appareils Site-to-Site VPN et Connect) associées à une table de règles. L'association d'une table de règles à l'une de ces pièces jointes arrête toutes les publicités de routage BGP destinées à l'homologue.
Direct Connect se comporte différemment : les préfixes annoncés sur la passerelle client sont régis par la liste des préfixes autorisés de l'association de Direct Connect passerelle, de sorte que ces publicités continuent indépendamment de l'association de la table de règles.
Si votre conception repose sur des routes TGW-advertised BGP, n'associez pas de table de règles à la pièce jointe tant que vous n'avez pas vérifié l'impact sur votre topologie de routage.
-
Exclusivité des pièces jointes : une pièce jointe peut être associée à une table de règles ou à une table de routage, mais pas aux deux. Si vous tentez d'associer une table de règles à une pièce jointe à laquelle une table de routage est déjà associée, la demande échoue. Dissociez d'abord la table de routage.
-
Modification des entrées du système : les entrées gérées par le système ne peuvent pas être modifiées ou supprimées par les clients pour le moment. Ces entrées sont entièrement gérées par AWS et sont visibles dans la réponse de l'
GetTransitGatewayPolicyTableEntriesAPI et dans la console avec un numéro de règle de*.