

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kelola asosiasi ACL jaringan untuk VPC Anda
<a name="network-acl-associations"></a>

Setiap subnet dikaitkan dengan satu jaringan ACL. Ketika Anda pertama kali membuat subnet, itu terkait dengan ACL jaringan default untuk VPC. Anda dapat membuat ACL jaringan khusus dan mengaitkannya dengan satu atau lebih subnet, menggantikan asosiasi ACL jaringan sebelumnya.

**Topics**
+ [Jelaskan asosiasi ACL jaringan Anda](#describe-network-acl-association)
+ [Ubah subnet yang terkait dengan ACL jaringan](#DisassociateNetworkACL)
+ [Ubah ACL jaringan yang terkait dengan subnet](#ChangeNetworkACL)

## Jelaskan asosiasi ACL jaringan Anda
<a name="describe-network-acl-association"></a>

Anda dapat menggambarkan ACL jaringan yang terkait dengan subnet dan Anda juga dapat menjelaskan subnet mana yang terkait dengan jaringan ACL.

**Untuk menggambarkan ACL jaringan yang terkait dengan subnet menggunakan konsol**

1. Buka konsol VPC Amazon di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **Pengguna**.

1. Pilih subnet.

1. Pilih tab **Network ACL**.

**Untuk menggambarkan ACL jaringan yang terkait dengan subnet menggunakan AWS CLI**  
Gunakan [describe-network-acls](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-network-acls.html)perintah berikut untuk daftar ACL jaringan yang terkait dengan subnet yang ditentukan.

```
aws ec2 describe-network-acls --filters Name=association.subnet-id,Values=subnet-0d2d1b81e0bc9c6d4 --query NetworkAcls[*].NetworkAclId
```

Berikut ini adalah output contoh.

```
[
    "acl-03701d1f82d8c3fd6"
]
```

**Untuk menggambarkan subnet yang terkait dengan jaringan ACL menggunakan konsol**

1. Buka konsol VPC Amazon di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **Jaringan ACLs**.

1. Pilih ACL jaringan.

1. Pilih tab **Asosiasi Subnet**.

**Untuk menggambarkan subnet yang terkait dengan jaringan ACL menggunakan AWS CLI**  
Gunakan [describe-network-acls](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-network-acls.html)perintah berikut untuk daftar subnet yang terkait dengan ACL jaringan yang ditentukan.

```
aws ec2 describe-network-acls --network-acl-ids acl-060415a18fcc9afde --query NetworkAcls[*].Associations[].SubnetId
```

Berikut ini adalah output contoh.

```
[
    "subnet-0d2d1b81e0bc9c6d4",
    "subnet-0e990c67809773b19",
    "subnet-0eb17d85f5dfd33b1",
    "subnet-0e01d500780bb7468"
]
```

## Ubah subnet yang terkait dengan ACL jaringan
<a name="DisassociateNetworkACL"></a>

Anda dapat melepaskan ACL jaringan dari subnet. Setelah Anda memisahkan subnet dari ACL jaringan kustom, kami secara otomatis mengaitkannya dengan ACL jaringan default untuk VPC. Perubahan berlaku setelah periode waktu yang singkat.

**Untuk mengubah subnet yang terkait dengan jaringan ACL**

1. Buka konsol VPC Amazon di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **Jaringan ACLs**.

1. Pilih ACL jaringan.

1. Pilih **Tindakan**, **Edit asosiasi subnet**.

1. Hapus subnet dari subnet **yang dipilih**.

1. Pilih **Simpan perubahan**.

## Ubah ACL jaringan yang terkait dengan subnet
<a name="ChangeNetworkACL"></a>

Anda dapat mengubah ACL jaringan yang terkait dengan suatu subnet. Misalnya, ketika Anda membuat subnet, awalnya dikaitkan dengan ACL jaringan default untuk VPC. Jika Anda membuat ACL jaringan kustom, Anda menerapkan aturan ACL jaringan dengan mengaitkan ACL jaringan dengan satu atau beberapa subnet.

Setelah Anda mengubah ACL jaringan untuk subnet, perubahan akan berlaku setelah periode waktu yang singkat.

**Untuk mengubah ACL jaringan yang terkait dengan subnet**

1. Buka konsol VPC Amazon di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **Pengguna**.

1. Pilih subnet.

1. Pilih **Tindakan**, **Edit asosiasi ACL jaringan**.

1. Untuk **ID ACL Jaringan**, pilih ACL jaringan yang akan dikaitkan dengan subnet, dan tinjau aturan masuk dan keluar untuk ACL jaringan yang dipilih.

1. Pilih **Simpan**.

**Untuk mengganti asosiasi ACL jaringan menggunakan baris perintah**
+ [replace-network-acl-association](https://docs.aws.amazon.com/cli/latest/reference/ec2/replace-network-acl-association.html) (AWS CLI)
+ [Set-EC2NetworkAclAssociation](https://docs.aws.amazon.com/powershell/latest/reference/items/Set-EC2NetworkAclAssociation.html) (AWS Tools for Windows PowerShell)