翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Transit Gateway でポリシーテーブルエントリを作成する
ポリシーテーブルに 1 つ以上のルールを追加します。各ルールは、一致基準とターゲットルートテーブルを指定します。すべての一致属性はオプションです。属性を省略すると、デフォルトで任意 () になります*。
コンソールを使用してポリシーテーブルエントリを作成するには
Amazon VPC コンソールの https://console.aws.amazon.com/vpc/
を開いてください。 -
トランジットゲートウェイポリシーテーブルで、作成したポリシーテーブルを選択します。
-
エントリタブを選択し、エントリの作成を選択します。
-
エントリの詳細で、必須フィールドを設定します。
-
ルール番号 — 1~50,000 の整数を入力します。ルールは lowest-number-first で評価されます。番号を変更せずに後でルールを挿入できるように、数字の間にギャップ (100、110、120 など) を残しておきます。
-
ターゲットトランジットゲートウェイルートテーブル — トラフィックのマッチングに使用するトランジットゲートウェイルートテーブルを選択します。
-
-
ルール条件で、オプションの一致基準を設定します。すべての値と一致するフィールドは空のままにします。ルールを適用するには、指定された条件がすべて一致する必要があります。
-
ソース CIDR ブロック — IPv4 または IPv6 CIDR (例:
10.0.0.0/16)。すべて空白のままにします。 -
送信先 CIDR ブロック — IPv4 または IPv6 CIDR。すべて空白のままにします。
-
プロトコル — サポートされているプロトコルを選択します。サポートされている値:
1(ICMPv4)、6(TCP)、17(UDP)、47(GRE)、またはすべてのプロトコル () に一致する任意の*。ポート範囲フィールドは、プロトコルが TCP (6) または UDP () の場合にのみ使用できます17。ICMPv4、GRE、または Any の他のすべてのプロトコルでは、ポート範囲は自動的に Any (*) に設定され、設定できません。 -
ソースポート範囲 — 単一ポート (
443) または範囲 ()1024-65535。すべて空白のままにします。Protocol が TCP (6) または UDP () の場合にのみ使用できます17。 -
送信先ポート範囲 — 単一ポート (
443) または範囲 ()1024-65535。すべて空白のままにします。Protocol が TCP (6) または UDP () の場合にのみ使用できます17。
-
-
エントリの作成 を選択します。
を使用してポリシーテーブルエントリを作成するには AWS CLI
create-transit-gateway-policy-table-entry コマンドを使用します。ポリシーテーブル ID、ルール番号、ポリシールール値、ルートテーブル ID を自分の値に置き換えます。
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
ポリシールール一致属性
次の表に、ポリシールール一致属性を示します。
| 属性 | 説明 | 有効値 | デフォルト |
|---|---|---|---|
SourceCidrBlock |
送信元 IP アドレスまたは CIDR ブロック | IPv4 または IPv6 CIDR (例: 10.0.0.0/16)、または の省略 |
* (任意) |
SourcePortRange |
ソースポートまたは範囲。Protocol が TCP (6) または UDP () の場合にのみ評価されます17。他のすべてのプロトコル*では、自動的に に設定されます。 |
単一ポート (443) または範囲 (1024-65535)、有効範囲 0~65535、開始 ≤ 終了 |
* (任意) |
DestinationCidrBlock |
送信先 IP アドレスまたは CIDR ブロック | IPv4 または IPv6 CIDR、または の場合は省略 | * (任意) |
DestinationPortRange |
送信先ポートまたは範囲。Protocol が TCP (6) または UDP () の場合にのみ評価されます17。他のすべてのプロトコル*では、自動的に に設定されます。 |
単一ポートまたは単一範囲、有効範囲 0~65535、開始 ≤ 終了 | * (任意) |
Protocol |
IANA プロトコル番号。ポート範囲フィールドを評価するかどうかを決定します。 | 1 (ICMPv4)、 6 (TCP)、 17 (UDP)、 47 (GRE)、または *のいずれか。ポート範囲は TCP および UDP でのみサポートされています。 |
* (任意) |
IPv4 と IPv6 の両方の CIDR 形式がサポートされています。