

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Creare una voce della tabella delle politiche in AWS Gateway di transito
<a name="tgw-policy-tables-entry-create"></a>

Aggiungere una o più regole alla tabella delle politiche. Ogni regola specifica i criteri di corrispondenza e una tabella delle rotte di destinazione. Tutti gli attributi di corrispondenza sono opzionali; se si omette un attributo, il valore predefinito è Any (). `*`

**Per creare una voce della tabella delle politiche utilizzando la console**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nelle tabelle delle politiche di ** Transit Gateway**, seleziona la tabella delle politiche che hai creato.

1. Scegliete la ** scheda ** Inserimenti, quindi scegliete ** Crea voce**.

1. In Dettagli ** immissione**, configura i campi obbligatori.

   1. **Numero della regola**: inserisci un numero intero compreso tra 1 e 50.000. Le regole vengono valutate per prime con il numero più basso. Lascia degli spazi tra i numeri (ad esempio, 100, 110, 120) in modo da poter inserire le regole in un secondo momento senza rinumerarle.

   1. **Tabella delle rotte del gateway di transito di Target**: seleziona la tabella delle rotte del gateway di transito da utilizzare per abbinare il traffico.

1. In Condizioni relative alle ** regole**, configura i criteri di corrispondenza opzionali. Lascia ogni campo vuoto in modo che corrisponda a tutti i valori. Tutte le condizioni specificate devono corrispondere affinché la regola venga applicata.

   1. **Blocco CIDR di origine**: CIDR IPv4 o IPv6 (ad esempio,). `10.0.0.0/16` Lascia vuoto per tutti.

   1. **Blocco CIDR di destinazione**: CIDR IPv4 o IPv6. Lascia vuoto per tutti.

   1. **Protocollo**: seleziona un protocollo supportato. Valori supportati: `1` (ICMPv4), `6` (TCP), (UDP), `17` `47` (GRE) o Any per corrispondere a tutti i protocolli (). `*` I campi relativi all'intervallo di porte sono disponibili solo quando il protocollo è TCP () o UDP (). `6` `17` Per tutti gli altri protocolli, ICMPv4, GRE o Any, gli intervalli di porte vengono impostati automaticamente su Any () `*` e non possono essere configurati.

   1. **Intervallo di porte di origine**: porta singola (`443`) o intervallo (). `1024-65535` Lascia vuoto per tutti. Disponibile solo se il protocollo è TCP (`6`) o UDP (`17`).

   1. **Intervallo di porte di destinazione**: porta singola (`443`) o intervallo (`1024-65535`). Lascia vuoto per tutti. Disponibile solo se il protocollo è TCP (`6`) o UDP (`17`).

1. Scegli ** Crea voce. **

**Per creare una voce della tabella delle politiche utilizzando AWS CLI**  
Usa il comando [ create-transit-gateway-policy-table-entry](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-transit-gateway-policy-table-entry.html). Sostituisci l'ID della tabella delle policy, il numero della regola, i valori delle regole delle policy e l'ID della tabella di route con i tuoi valori.

```
aws ec2 create-transit-gateway-policy-table-entry \
    --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \
    --policy-rule-number 100 \
    --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \
    --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
```

## La regola politica corrisponde agli attributi
<a name="tgw-policy-tables-entry-create-attributes"></a>

La tabella seguente descrive gli attributi di corrispondenza delle regole di policy.


**Attributi di corrispondenza delle regole di policy**  

| Attributo | Description | Valori validi | Predefinita | 
| --- | --- | --- | --- | 
| SourceCidrBlock | Indirizzo IP di origine o blocco CIDR | CIDR IPv4 o IPv6 (ad esempio,10.0.0.0/16) o omettilo per qualsiasi | \*(qualsiasi) | 
| SourcePortRange | Porta o intervallo di origine. Valutato solo quando il protocollo è TCP (6) o UDP (17). Impostato automaticamente \* per tutti gli altri protocolli. | Porta singola (443) o intervallo (1024-65535); intervallo valido da 0 a 65535, inizio ≤ fine | \*(qualsiasi) | 
| DestinationCidrBlock | Indirizzo IP di destinazione o blocco CIDR | CIDR IPv4 o IPv6 o omettilo per qualsiasi | \*(qualsiasi) | 
| DestinationPortRange | Porta o intervallo di destinazione. Valutato solo quando il protocollo è TCP (6) o UDP (17). Impostato automaticamente \* per tutti gli altri protocolli. | Porta o intervallo singolo; intervallo valido da 0 a 65535, inizio ≤ fine | \*(qualsiasi) | 
| Protocol | Numero di protocollo IANA. Determina se i campi relativi all'intervallo di porte vengono valutati. | 1(ICMPv4), 6 (TCP), (UDP), 17 47 (GRE) o per qualsiasi altro. \* Gli intervalli di porte sono supportati solo per TCP e UDP. | \*(qualsiasi) | 

Sono supportati entrambi i formati CIDR IPv4 e IPv6.