View a markdown version of this page

Modificare una voce della tabella delle politiche in AWS Gateway di transito - Amazon VPC

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Modificare una voce della tabella delle politiche in AWS Gateway di transito

ModifyTransitGatewayPolicyTableEntryè un PATCH-style aggiornamento. Vengono modificati solo i campi che includi esplicitamente nella richiesta. I campi omessi rimangono invariati. Non vengono reimpostati su Any ()*.

Importante

Per modificare nuovamente un campo in modo che corrisponda a qualsiasi valore (Any), devi passare esplicitamente * a quel campo. L'omissione del campo non ha alcun effetto sul suo valore corrente. Ad esempio, se una regola ha "SourceCidrBlock": "10.0.0.0/16" e vuoi che corrisponda a qualsiasi IP di origine, devi "SourceCidrBlock": "*" passarla. L'omissione SourceCidrBlock lascia la 10.0.0.0/16 restrizione in vigore.

Almeno uno --target-route-table-id o --policy-rule deve essere incluso nella richiesta.

Per modificare una voce della tabella delle politiche utilizzando la console
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel pannello di navigazione, in Transit Gateways, scegli Transit Gateway Policy Tables.

  3. Nelle tabelle delle politiche di Transit Gateway, seleziona la tabella delle politiche.

  4. Scegli la scheda Inserimenti.

  5. Seleziona la voce che desideri modificare. Le voci di sistema (numero della regola*) sono di sola lettura e non possono essere selezionate per la modifica.

  6. Scegliete Modifica voce.

  7. Il numero della regola viene visualizzato come di sola lettura: identifica la voce e non può essere modificato. Per modificare il numero di una regola, elimina la voce e ricreala con il nuovo numero.

  8. Aggiorna solo i campi che desideri modificare. Tutti gli altri campi sono precompilati con i valori correnti. I campi CIDR forniscono un menu a discesa con suggerimenti automatici con prefissi comuni.

    1. Per reimpostare un campo su Qualsiasi (corrisponde a qualsiasi campo), cancella il campo: la console sostituisce * qualsiasi campo vuoto. Se lo si lascia così com'è, viene mantenuto il valore corrente.

  9. Scegli Save changes (Salva modifiche).

La console restituisce la voce completamente unita, che riflette i valori dei campi aggiornati e mantenuti.

Per modificare una voce della tabella delle politiche utilizzando AWS CLI

Utilizzare il comando modify-transit-gateway-policy-table-entry.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

La risposta restituisce la voce completamente unita. SoloSourceCidrBlock,Protocol, e TargetRouteTableId sono stati aggiornati — SourcePortRangeDestinationCidrBlock, e DestinationPortRange mantengono invariati i valori precedenti:

{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
Esempio: reimposta un campo su Qualsiasi (corrisponde a qualsiasi)

Per rimuovere la restrizione relativa alla porta di destinazione impostata nell'esempio precedente e consentire qualsiasi porta di destinazione, * passate esplicitamente. DestinationPortRange L'omissione del campo 443 rimarrebbe invariata.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }