Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ubah entri tabel kebijakan di AWS Transit Gateway
ModifyTransitGatewayPolicyTableEntryadalah PATCH-style pembaruan. Hanya bidang yang Anda sertakan secara eksplisit dalam permintaan yang dimodifikasi. Bidang yang Anda hilangkan dibiarkan tidak berubah. Mereka tidak diatur ulang ke Any (*).
penting
Untuk mengubah bidang kembali agar cocok dengan nilai apa pun (Any), Anda harus secara eksplisit * meneruskan bidang itu. Menghilangkan bidang tidak berpengaruh pada nilainya saat ini. Misalnya, jika aturan memiliki "SourceCidrBlock": "10.0.0.0/16" dan Anda ingin itu cocok dengan IP sumber apa pun, Anda harus lulus"SourceCidrBlock": "*". Menghilangkan SourceCidrBlock membiarkan pem 10.0.0.0/16 batasan tetap ada.
Setidaknya satu dari --target-route-table-id atau --policy-rule harus disertakan dalam permintaan.
Untuk mengubah entri tabel kebijakan menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, di bawah Gerb ang Transit, pilih Tabel Kebijakan Gerbang Transit.
-
Di Tabel Kebijakan Gateway Transit, pilih tabel kebijakan.
-
Pilih tab Entri.
-
Pilih entri yang ingin Anda modifikasi. Entri sistem (nomor aturan
*) hanya baca dan tidak dapat dipilih untuk diedit. -
Pilih Ubah entri.
-
Nomor Aturan ditampilkan sebagai read-only - ini mengidentifikasi entri dan tidak dapat diubah. Untuk mengubah nomor aturan, hapus entri dan buat ulang dengan nomor baru.
-
Perbarui hanya bidang yang ingin Anda ubah. Semua bidang lainnya sudah diisi sebelumnya dengan nilai saat ini. Bidang CIDR menyediakan dropdown sugesti otomatis dengan awalan umum.
-
Untuk mengatur ulang bidang ke Any (cocokkan apa saja), kosongkan bidang tersebut — konsol
*menggantikan bidang kosong apa pun. Membiarkannya apa adanya mempertahankan nilai saat ini.
-
-
Pilih Simpan perubahan.
Konsol mengembalikan entri yang sepenuhnya digabungkan, mencerminkan nilai bidang yang diperbarui dan dipertahankan.
Untuk mengubah entri tabel kebijakan menggunakan AWS CLI
Gunakan perintah modify-transit-gateway-policy-table-entry.
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
Respons mengembalikan entri yang sepenuhnya digabungkan. HanyaSourceCidrBlock,Protocol, dan TargetRouteTableId telah diperbarui —SourcePortRange,DestinationCidrBlock, dan DestinationPortRange mempertahankan nilai sebelumnya tidak berubah:
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
Contoh: Setel ulang bidang ke Any (cocokkan apa saja)
Untuk menghapus batasan port tujuan yang ditetapkan dalam contoh di atas dan mengizinkan port tujuan apa pun, berikan * secara eksplisitDestinationPortRange. Menghilangkan bidang akan meninggalkan 443 tempat.
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }