Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Contoh: Mengemudi lalu lintas ke alat keamanan di AWS Transit Gateway
Contoh berikut mengarahkan lalu lintas dari subnet internal tertentu ke firewall VPC untuk inspeksi, sambil merutekan semua lalu lintas lainnya secara langsung.
Skenario
Pertimbangkan persyaratan berikut.
-
Lalu lintas dari
10.1.10.0/24(subnet beban kerja sensitif) harus melewati firewall di VPC sebelum meneruskan. -
Semua lalu lintas lainnya maju menggunakan tabel rute standar.
Konfigurasi tabel kebijakan
Konfigurasikan tabel kebijakan dengan entri berikut.
| Aturan # | Jenis entri | Blok sumber CIDR | Blok CIDR tujuan | Protokol | Rentang port sumber | Rentang port tujuan | Tabel rute target |
|---|---|---|---|---|---|---|---|
| 100 | dikelola pelanggan | 10.1.10.0/24 |
Setiap | Setiap | Setiap | Setiap | tgw-rtb-firewall |
| 200 | dikelola pelanggan | Setiap | Setiap | Setiap | Setiap | Setiap | tgw-rtb-default |
Cara kerjanya
Lalu lintas dievaluasi sebagai berikut.
-
Lalu lintas dari
10.1.10.0/24tiba pada lampiran gateway transit yang terkait dengan tabel kebijakan. -
Gerbang transit mengevaluasi aturan 100 terlebih dahulu. Sumber CIDR cocok
10.1.10.0/24, sehingga lalu lintas diteruskan menggunakan tabeltgw-rtb-firewallrute. -
Tabel rute
tgw-rtb-firewallberisi rute yang mengirim lalu lintas ke lampiran VPC firewall. -
Firewall memeriksa lalu lintas dan meneruskannya kembali ke gateway transit.
-
Saat kembali, gateway transit mengevaluasi kembali lalu lintas untuk perutean selanjutnya menggunakan pencarian berbasis tujuan pada tabel rute yang terkait dengan lampiran VPC firewall.
Semua lalu lintas lainnya (bukan dari10.1.10.0/24) tidak sesuai dengan aturan 100 dan jatuh ke aturan 200, yang meneruskannya menggunakan tabel rute default tanpa inspeksi.
AWS CLI perintah untuk membuat konfigurasi ini
Gunakan perintah berikut untuk membuat tabel kebijakan, menambahkan aturan, dan mengaitkan tabel dengan lampiran VPC sumber.
# Create the policy table aws ec2 create-transit-gateway-policy-table \ --transit-gateway-id tgw-0bc994abffEXAMPLE # Add rule 100: steer sensitive traffic to firewall route table aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.1.10.0/24"}' \ --target-route-table-id tgw-rtb-firewall # Add rule 200: catch-all for remaining traffic aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 200 \ --policy-rule '{}' \ --target-route-table-id tgw-rtb-default # Associate policy table with the source VPC attachment aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE