View a markdown version of this page

Creare una voce della tabella delle politiche in AWS Gateway di transito - Amazon VPC

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creare una voce della tabella delle politiche in AWS Gateway di transito

Aggiungere una o più regole alla tabella delle politiche. Ogni regola specifica i criteri di corrispondenza e una tabella delle rotte di destinazione. Tutti gli attributi di corrispondenza sono opzionali; se si omette un attributo, il valore predefinito è Any (). *

Per creare una voce della tabella delle politiche utilizzando la console
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nelle tabelle delle politiche di Transit Gateway, seleziona la tabella delle politiche che hai creato.

  3. Scegliete la scheda Inserimenti, quindi scegliete Crea voce.

  4. In Dettagli immissione, configura i campi obbligatori.

    1. Numero della regola: inserisci un numero intero compreso tra 1 e 50.000. Le regole vengono valutate per prime con il numero più basso. Lascia degli spazi tra i numeri (ad esempio, 100, 110, 120) in modo da poter inserire le regole in un secondo momento senza rinumerarle.

    2. Tabella delle rotte del gateway di transito di Target: seleziona la tabella delle rotte del gateway di transito da utilizzare per abbinare il traffico.

  5. In Condizioni relative alle regole, configura i criteri di corrispondenza opzionali. Lascia ogni campo vuoto in modo che corrisponda a tutti i valori. Tutte le condizioni specificate devono corrispondere affinché la regola venga applicata.

    1. Blocco CIDR di origine: CIDR IPv4 o IPv6 (ad esempio,). 10.0.0.0/16 Lascia vuoto per tutti.

    2. Blocco CIDR di destinazione: CIDR IPv4 o IPv6. Lascia vuoto per tutti.

    3. Protocollo: seleziona un protocollo supportato. Valori supportati: 1 (ICMPv4), 6 (TCP), (UDP), 17 47 (GRE) o Any per corrispondere a tutti i protocolli (). * I campi relativi all'intervallo di porte sono disponibili solo quando il protocollo è TCP () o UDP (). 6 17 Per tutti gli altri protocolli, ICMPv4, GRE o Any, gli intervalli di porte vengono impostati automaticamente su Any () * e non possono essere configurati.

    4. Intervallo di porte di origine: porta singola (443) o intervallo (). 1024-65535 Lascia vuoto per tutti. Disponibile solo se il protocollo è TCP (6) o UDP (17).

    5. Intervallo di porte di destinazione: porta singola (443) o intervallo (1024-65535). Lascia vuoto per tutti. Disponibile solo se il protocollo è TCP (6) o UDP (17).

  6. Scegli Crea voce.

Per creare una voce della tabella delle politiche utilizzando AWS CLI

Usa il comando create-transit-gateway-policy-table-entry. Sostituisci l'ID della tabella delle policy, il numero della regola, i valori delle regole delle policy e l'ID della tabella di route con i tuoi valori.

aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

La regola politica corrisponde agli attributi

La tabella seguente descrive gli attributi di corrispondenza delle regole di policy.

Attributi di corrispondenza delle regole di policy
Attributo Description Valori validi Predefinita
SourceCidrBlock Indirizzo IP di origine o blocco CIDR CIDR IPv4 o IPv6 (ad esempio,10.0.0.0/16) o omettilo per qualsiasi *(qualsiasi)
SourcePortRange Porta o intervallo di origine. Valutato solo quando il protocollo è TCP (6) o UDP (17). Impostato automaticamente * per tutti gli altri protocolli. Porta singola (443) o intervallo (1024-65535); intervallo valido da 0 a 65535, inizio ≤ fine *(qualsiasi)
DestinationCidrBlock Indirizzo IP di destinazione o blocco CIDR CIDR IPv4 o IPv6 o omettilo per qualsiasi *(qualsiasi)
DestinationPortRange Porta o intervallo di destinazione. Valutato solo quando il protocollo è TCP (6) o UDP (17). Impostato automaticamente * per tutti gli altri protocolli. Porta o intervallo singolo; intervallo valido da 0 a 65535, inizio ≤ fine *(qualsiasi)
Protocol Numero di protocollo IANA. Determina se i campi relativi all'intervallo di porte vengono valutati. 1(ICMPv4), 6 (TCP), (UDP), 17 47 (GRE) o per qualsiasi altro. * Gli intervalli di porte sono supportati solo per TCP e UDP. *(qualsiasi)

Sono supportati entrambi i formati CIDR IPv4 e IPv6.