View a markdown version of this page

Tabelle delle politiche del gateway di transito in AWS Gateway di transito - Amazon VPC

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Tabelle delle politiche del gateway di transito in AWS Gateway di transito

Policy-Based Il routing (PBR) per AWS Transit Gateway offre agli amministratori di rete un controllo basato su regole sul modo in cui il traffico viene inoltrato attraverso un gateway di transito. Con PBR, le decisioni di inoltro possono essere basate su una combinazione di attributi dei pacchetti, tra cui indirizzi IP di origine e destinazione, porte di origine e destinazione e protocollo anziché il solo indirizzo IP di destinazione. Ciò consente di applicare comportamenti di inoltro diversi a flussi di traffico diversi anche quando tali flussi condividono la stessa destinazione.

Con PBR, puoi:

  • Indirizza il traffico in modo selettivo verso dispositivi di sicurezza o servizi di ispezione in base alla fonte, alla porta o al protocollo.

  • Indirizza il traffico proveniente da diverse applicazioni o popolazioni di utenti su diversi percorsi di rete.

  • Isola il traffico di rete in domini di routing separati per la segmentazione della sicurezza.

Il PBR è configurato tramite tabelle di policy, che sono elenchi ordinati di regole che classificano il traffico e indirizzano i pacchetti corrispondenti a una tabella di routing del gateway di transito specificata. Si associa una tabella delle politiche a un allegato del gateway di transito. Una tabella delle politiche sostituisce la tabella delle rotte standard su un allegato. Un allegato può essere associato a una tabella delle politiche o a una tabella di routing, ma non a entrambe.

Il PBR è disponibile in tutte le AWS regioni in cui il gateway di transito è disponibile senza costi aggiuntivi oltre alle tariffe standard del gateway di transito.