Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creare una voce della tabella delle politiche in AWS Gateway di transito
Aggiungere una o più regole alla tabella delle politiche. Ogni regola specifica i criteri di corrispondenza e una tabella delle rotte di destinazione. Tutti gli attributi di corrispondenza sono opzionali; se si omette un attributo, il valore predefinito è Any (). *
Per creare una voce della tabella delle politiche utilizzando la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nelle tabelle delle politiche di Transit Gateway, seleziona la tabella delle politiche che hai creato.
-
Scegliete la scheda Inserimenti, quindi scegliete Crea voce.
-
In Dettagli immissione, configura i campi obbligatori.
-
Numero della regola: inserisci un numero intero compreso tra 1 e 50.000. Le regole vengono valutate per prime con il numero più basso. Lascia degli spazi tra i numeri (ad esempio, 100, 110, 120) in modo da poter inserire le regole in un secondo momento senza rinumerarle.
-
Tabella delle rotte del gateway di transito di Target: seleziona la tabella delle rotte del gateway di transito da utilizzare per abbinare il traffico.
-
-
In Condizioni relative alle regole, configura i criteri di corrispondenza opzionali. Lascia ogni campo vuoto in modo che corrisponda a tutti i valori. Tutte le condizioni specificate devono corrispondere affinché la regola venga applicata.
-
Blocco CIDR di origine: CIDR IPv4 o IPv6 (ad esempio,).
10.0.0.0/16Lascia vuoto per tutti. -
Blocco CIDR di destinazione: CIDR IPv4 o IPv6. Lascia vuoto per tutti.
-
Protocollo: seleziona un protocollo supportato. Valori supportati:
1(ICMPv4),6(TCP), (UDP),1747(GRE) o Any per corrispondere a tutti i protocolli ().*I campi relativi all'intervallo di porte sono disponibili solo quando il protocollo è TCP () o UDP ().617Per tutti gli altri protocolli, ICMPv4, GRE o Any, gli intervalli di porte vengono impostati automaticamente su Any ()*e non possono essere configurati. -
Intervallo di porte di origine: porta singola (
443) o intervallo ().1024-65535Lascia vuoto per tutti. Disponibile solo se il protocollo è TCP (6) o UDP (17). -
Intervallo di porte di destinazione: porta singola (
443) o intervallo (1024-65535). Lascia vuoto per tutti. Disponibile solo se il protocollo è TCP (6) o UDP (17).
-
-
Scegli Crea voce.
Per creare una voce della tabella delle politiche utilizzando AWS CLI
Usa il comando create-transit-gateway-policy-table-entry. Sostituisci l'ID della tabella delle policy, il numero della regola, i valori delle regole delle policy e l'ID della tabella di route con i tuoi valori.
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
La regola politica corrisponde agli attributi
La tabella seguente descrive gli attributi di corrispondenza delle regole di policy.
| Attributo | Description | Valori validi | Predefinita |
|---|---|---|---|
SourceCidrBlock |
Indirizzo IP di origine o blocco CIDR | CIDR IPv4 o IPv6 (ad esempio,10.0.0.0/16) o omettilo per qualsiasi |
*(qualsiasi) |
SourcePortRange |
Porta o intervallo di origine. Valutato solo quando il protocollo è TCP (6) o UDP (17). Impostato automaticamente * per tutti gli altri protocolli. |
Porta singola (443) o intervallo (1024-65535); intervallo valido da 0 a 65535, inizio ≤ fine |
*(qualsiasi) |
DestinationCidrBlock |
Indirizzo IP di destinazione o blocco CIDR | CIDR IPv4 o IPv6 o omettilo per qualsiasi | *(qualsiasi) |
DestinationPortRange |
Porta o intervallo di destinazione. Valutato solo quando il protocollo è TCP (6) o UDP (17). Impostato automaticamente * per tutti gli altri protocolli. |
Porta o intervallo singolo; intervallo valido da 0 a 65535, inizio ≤ fine | *(qualsiasi) |
Protocol |
Numero di protocollo IANA. Determina se i campi relativi all'intervallo di porte vengono valutati. | 1(ICMPv4), 6 (TCP), (UDP), 17 47 (GRE) o per qualsiasi altro. * Gli intervalli di porte sono supportati solo per TCP e UDP. |
*(qualsiasi) |
Sono supportati entrambi i formati CIDR IPv4 e IPv6.