View a markdown version of this page

Ubah entri tabel kebijakan di AWS Transit Gateway - Amazon VPC

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ubah entri tabel kebijakan di AWS Transit Gateway

ModifyTransitGatewayPolicyTableEntryadalah PATCH-style pembaruan. Hanya bidang yang Anda sertakan secara eksplisit dalam permintaan yang dimodifikasi. Bidang yang Anda hilangkan dibiarkan tidak berubah. Mereka tidak diatur ulang ke Any (*).

penting

Untuk mengubah bidang kembali agar cocok dengan nilai apa pun (Any), Anda harus secara eksplisit * meneruskan bidang itu. Menghilangkan bidang tidak berpengaruh pada nilainya saat ini. Misalnya, jika aturan memiliki "SourceCidrBlock": "10.0.0.0/16" dan Anda ingin itu cocok dengan IP sumber apa pun, Anda harus lulus"SourceCidrBlock": "*". Menghilangkan SourceCidrBlock membiarkan pem 10.0.0.0/16 batasan tetap ada.

Setidaknya satu dari --target-route-table-id atau --policy-rule harus disertakan dalam permintaan.

Untuk mengubah entri tabel kebijakan menggunakan konsol
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, di bawah Gerb ang Transit, pilih Tabel Kebijakan Gerbang Transit.

  3. Di Tabel Kebijakan Gateway Transit, pilih tabel kebijakan.

  4. Pilih tab Entri.

  5. Pilih entri yang ingin Anda modifikasi. Entri sistem (nomor aturan*) hanya baca dan tidak dapat dipilih untuk diedit.

  6. Pilih Ubah entri.

  7. Nomor Aturan ditampilkan sebagai read-only - ini mengidentifikasi entri dan tidak dapat diubah. Untuk mengubah nomor aturan, hapus entri dan buat ulang dengan nomor baru.

  8. Perbarui hanya bidang yang ingin Anda ubah. Semua bidang lainnya sudah diisi sebelumnya dengan nilai saat ini. Bidang CIDR menyediakan dropdown sugesti otomatis dengan awalan umum.

    1. Untuk mengatur ulang bidang ke Any (cocokkan apa saja), kosongkan bidang tersebut — konsol * menggantikan bidang kosong apa pun. Membiarkannya apa adanya mempertahankan nilai saat ini.

  9. Pilih Simpan perubahan.

Konsol mengembalikan entri yang sepenuhnya digabungkan, mencerminkan nilai bidang yang diperbarui dan dipertahankan.

Untuk mengubah entri tabel kebijakan menggunakan AWS CLI

Gunakan perintah modify-transit-gateway-policy-table-entry.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

Respons mengembalikan entri yang sepenuhnya digabungkan. HanyaSourceCidrBlock,Protocol, dan TargetRouteTableId telah diperbarui —SourcePortRange,DestinationCidrBlock, dan DestinationPortRange mempertahankan nilai sebelumnya tidak berubah:

{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
Contoh: Setel ulang bidang ke Any (cocokkan apa saja)

Untuk menghapus batasan port tujuan yang ditetapkan dalam contoh di atas dan mengizinkan port tujuan apa pun, berikan * secara eksplisitDestinationPortRange. Menghilangkan bidang akan meninggalkan 443 tempat.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }