View a markdown version of this page

Batasan tabel kebijakan gateway transit di AWS Transit Gateway - Amazon VPC

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Batasan tabel kebijakan gateway transit di AWS Transit Gateway

Batasan berikut berlaku untuk tabel kebijakan gateway transit saat diluncurkan.

  • TGW-to-Cloud Lampiran peering WAN (CWAN) — PBR tidak didukung untuk entri yang dikelola pelanggan pada lampiran ini. Lalu lintas pada lampiran peering CWAN dikendalikan secara eksklusif oleh entri yang dikelola sistem, yang memiliki prioritas lebih tinggi dan hanya baca. Anda dapat menambahkan entri pelanggan ke tabel kebijakan yang sama untuk digunakan dengan jenis lampiran lainnya.

  • Iklan rute BGP — AWS Transit Gateway tidak mengiklankan rute apa pun ke BGP-speaking lampiran (peralatan Site-to-Site VPN dan Connect) yang terkait dengan tabel kebijakan. Mengaitkan tabel kebijakan dengan salah satu lampiran ini menghentikan semua iklan rute BGP ke rekan.

    Direct Connect berperilaku berbeda: awalan yang diiklankan ke gateway pelanggan diatur oleh daftar awalan yang diizinkan pada asosiasi Direct Connect gateway, sehingga iklan tersebut berlanjut terlepas dari asosiasi tabel kebijakan.

    Jika desain Anda bergantung pada rute TGW-advertised BGP, jangan kaitkan tabel kebijakan dengan lampiran sampai Anda memverifikasi dampaknya pada topologi routing Anda.

  • Eksklusivitas lampiran — lampiran dapat dikaitkan dengan tabel kebijakan atau tabel rute, tetapi tidak keduanya. Jika Anda mencoba mengaitkan tabel kebijakan dengan lampiran yang sudah memiliki tabel rute terkait, permintaan gagal. Lepaskan tabel rute terlebih dahulu.

  • Modifikasi entri sistem — entri yang dikelola sistem tidak dapat dimodifikasi atau dihapus oleh pelanggan saat ini. Entri ini dikelola sepenuhnya oleh AWS dan terlihat di respons GetTransitGatewayPolicyTableEntries API dan di konsol dengan nomor aturan*.