Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat entri tabel kebijakan di AWS Transit Gateway
Tambahkan satu atau lebih aturan ke tabel kebijakan. Setiap aturan menentukan kriteria kecocokan dan tabel rute target. Semua atribut kecocokan bersifat opsional; menghilangkan atribut defaultnya menjadi Any (*).
Untuk membuat entri tabel kebijakan menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di Tabel Kebijakan Gateway Transit, pilih tabel kebijakan yang Anda buat.
-
Pilih tab Entri, lalu pilih Buat entri.
-
Di bawah Detail entri, konfigurasikan bidang yang diperlukan.
-
Nomor aturan — masukkan bilangan bulat dari 1 hingga 50.000. Aturan dievaluasi angka terendah terlebih dahulu. Tinggalkan celah antara angka (misalnya, 100, 110, 120) sehingga Anda dapat menyisipkan aturan nanti tanpa memberi nomor ulang.
-
Tabel rute gateway transit target — pilih tabel rute gateway transit yang akan digunakan untuk mencocokkan lalu lintas.
-
-
Di bawah kondisi Aturan, konfigurasikan kriteria kecocokan opsional. Biarkan bidang apa pun kosong untuk mencocokkan semua nilai. Semua kondisi yang ditentukan harus sesuai agar aturan berlaku.
-
Blok sumber CIDR — IPv4 atau IPv6 CIDR (misalnya,).
10.0.0.0/16Biarkan kosong untuk semua. -
Blok CIDR tujuan - IPv4 atau IPv6 CIDR. Biarkan kosong untuk semua.
-
Protokol — pilih protokol yang didukung. Nilai yang didukung:
1(ICMPv4),6(TCP), (UDP),1747(GRE), atau Any untuk mencocokkan semua protokol ().*Bidang rentang port hanya tersedia bila Protokol adalah TCP (6) atau UDP (17). Untuk semua protokol lainnya — ICMPv4, GRE, atau Any — rentang port secara otomatis diatur ke Any (*) dan tidak dapat dikonfigurasi. -
Rentang port sumber - port tunggal (
443) atau rentang (1024-65535). Biarkan kosong untuk semua. Tersedia hanya jika Protokol adalah TCP (6) atau UDP (17). -
Rentang port tujuan - port tunggal (
443) atau rentang (1024-65535). Biarkan kosong untuk semua. Tersedia hanya jika Protokol adalah TCP (6) atau UDP (17).
-
-
Pilih Buat entri.
Untuk membuat entri tabel kebijakan menggunakan AWS CLI
Gunakan perintah create-trans it-gateway-policy-table-entry. Ganti ID tabel kebijakan, nomor aturan, nilai aturan kebijakan, dan ID tabel rute dengan nilai Anda.
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
Atribut kecocokan aturan kebijakan
Tabel berikut menjelaskan atribut pencocokan aturan kebijakan.
| Atribut | Deskripsi | Nilai valid | Default |
|---|---|---|---|
SourceCidrBlock |
Alamat IP sumber atau blok CIDR | IPv4 atau IPv6 CIDR (misalnya,10.0.0.0/16), atau hilangkan untuk apa pun |
*(apa saja) |
SourcePortRange |
Port sumber atau jangkauan. Hanya dievaluasi ketika Protokol adalah TCP (6) atau UDP (17). Secara otomatis diatur * untuk semua protokol lainnya. |
Port tunggal (443) atau rentang (1024-65535); rentang valid 0—65535, mulai ≤ akhir |
*(apa saja) |
DestinationCidrBlock |
Alamat IP tujuan atau blok CIDR | IPv4 atau IPv6 CIDR, atau hilangkan untuk apa pun | *(apa saja) |
DestinationPortRange |
Port tujuan atau jangkauan. Hanya dievaluasi ketika Protokol adalah TCP (6) atau UDP (17). Secara otomatis diatur * untuk semua protokol lainnya. |
Port atau rentang tunggal; rentang valid 0—65535, mulai ≤ akhir | *(apa saja) |
Protocol |
Nomor protokol IANA. Menentukan apakah bidang rentang port dievaluasi. | 1(ICMPv4), 6 (TCP), 17 (UDP), 47 (GRE), atau untuk apa pun. * Rentang port hanya didukung untuk TCP dan UDP. |
*(apa saja) |
Baik format IPv4 dan IPv6 CIDR didukung.