Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Modificare una voce della tabella delle politiche in AWS Gateway di transito
ModifyTransitGatewayPolicyTableEntryè un PATCH-style aggiornamento. Vengono modificati solo i campi che includi esplicitamente nella richiesta. I campi omessi rimangono invariati. Non vengono reimpostati su Any ()*.
Importante
Per modificare nuovamente un campo in modo che corrisponda a qualsiasi valore (Any), devi passare esplicitamente * a quel campo. L'omissione del campo non ha alcun effetto sul suo valore corrente. Ad esempio, se una regola ha "SourceCidrBlock": "10.0.0.0/16" e vuoi che corrisponda a qualsiasi IP di origine, devi "SourceCidrBlock": "*" passarla. L'omissione SourceCidrBlock lascia la 10.0.0.0/16 restrizione in vigore.
Almeno uno --target-route-table-id o --policy-rule deve essere incluso nella richiesta.
Per modificare una voce della tabella delle politiche utilizzando la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel pannello di navigazione, in Transit Gateways, scegli Transit Gateway Policy Tables.
-
Nelle tabelle delle politiche di Transit Gateway, seleziona la tabella delle politiche.
-
Scegli la scheda Inserimenti.
-
Seleziona la voce che desideri modificare. Le voci di sistema (numero della regola
*) sono di sola lettura e non possono essere selezionate per la modifica. -
Scegliete Modifica voce.
-
Il numero della regola viene visualizzato come di sola lettura: identifica la voce e non può essere modificato. Per modificare il numero di una regola, elimina la voce e ricreala con il nuovo numero.
-
Aggiorna solo i campi che desideri modificare. Tutti gli altri campi sono precompilati con i valori correnti. I campi CIDR forniscono un menu a discesa con suggerimenti automatici con prefissi comuni.
-
Per reimpostare un campo su Qualsiasi (corrisponde a qualsiasi campo), cancella il campo: la console sostituisce
*qualsiasi campo vuoto. Se lo si lascia così com'è, viene mantenuto il valore corrente.
-
-
Scegli Save changes (Salva modifiche).
La console restituisce la voce completamente unita, che riflette i valori dei campi aggiornati e mantenuti.
Per modificare una voce della tabella delle politiche utilizzando AWS CLI
Utilizzare il comando modify-transit-gateway-policy-table-entry.
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
La risposta restituisce la voce completamente unita. SoloSourceCidrBlock,Protocol, e TargetRouteTableId sono stati aggiornati — SourcePortRangeDestinationCidrBlock, e DestinationPortRange mantengono invariati i valori precedenti:
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
Esempio: reimposta un campo su Qualsiasi (corrisponde a qualsiasi)
Per rimuovere la restrizione relativa alla porta di destinazione impostata nell'esempio precedente e consentire qualsiasi porta di destinazione, * passate esplicitamente. DestinationPortRange L'omissione del campo 443 rimarrebbe invariata.
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }