View a markdown version of this page

AWS Transit Gateway でポリシーテーブルエントリを作成する - Amazon VPC

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Transit Gateway でポリシーテーブルエントリを作成する

ポリシーテーブルに 1 つ以上のルールを追加します。各ルールは、一致基準とターゲットルートテーブルを指定します。すべての一致属性はオプションです。属性を省略すると、デフォルトで任意 () になります*。

コンソールを使用してポリシーテーブルエントリを作成するには
  1. Amazon VPC コンソールの https://console.aws.amazon.com/vpc/ を開いてください。

  2. トランジットゲートウェイポリシーテーブルで、作成したポリシーテーブルを選択します。

  3. エントリタブを選択し、エントリの作成を選択します。

  4. エントリの詳細で、必須フィールドを設定します。

    1. ルール番号 — 1~50,000 の整数を入力します。ルールは lowest-number-first で評価されます。番号を変更せずに後でルールを挿入できるように、数字の間にギャップ (100、110、120 など) を残しておきます。

    2. ターゲットトランジットゲートウェイルートテーブル — トラフィックのマッチングに使用するトランジットゲートウェイルートテーブルを選択します。

  5. ルール条件で、オプションの一致基準を設定します。すべての値と一致するフィールドは空のままにします。ルールを適用するには、指定された条件がすべて一致する必要があります。

    1. ソース CIDR ブロック — IPv4 または IPv6 CIDR (例: 10.0.0.0/16)。すべて空白のままにします。

    2. 送信先 CIDR ブロック — IPv4 または IPv6 CIDR。すべて空白のままにします。

    3. プロトコル — サポートされているプロトコルを選択します。サポートされている値: 1 (ICMPv4)、 6 (TCP)、 17 (UDP)、 47 (GRE)、またはすべてのプロトコル () に一致する任意の *。ポート範囲フィールドは、プロトコルが TCP (6) または UDP () の場合にのみ使用できます17。ICMPv4、GRE、または Any の他のすべてのプロトコルでは、ポート範囲は自動的に Any (*) に設定され、設定できません。

    4. ソースポート範囲 — 単一ポート (443) または範囲 ()1024-65535。すべて空白のままにします。Protocol が TCP (6) または UDP () の場合にのみ使用できます17。

    5. 送信先ポート範囲 — 単一ポート (443) または範囲 ()1024-65535。すべて空白のままにします。Protocol が TCP (6) または UDP () の場合にのみ使用できます17。

  6. エントリの作成 を選択します。

を使用してポリシーテーブルエントリを作成するには AWS CLI

create-transit-gateway-policy-table-entry コマンドを使用します。ポリシーテーブル ID、ルール番号、ポリシールール値、ルートテーブル ID を自分の値に置き換えます。

aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

ポリシールール一致属性

次の表に、ポリシールール一致属性を示します。

ポリシールール一致属性
属性 説明 有効値 デフォルト
SourceCidrBlock 送信元 IP アドレスまたは CIDR ブロック IPv4 または IPv6 CIDR (例: 10.0.0.0/16)、または の省略 * (任意)
SourcePortRange ソースポートまたは範囲。Protocol が TCP (6) または UDP () の場合にのみ評価されます17。他のすべてのプロトコル*では、自動的に に設定されます。 単一ポート (443) または範囲 (1024-65535)、有効範囲 0~65535、開始 ≤ 終了 * (任意)
DestinationCidrBlock 送信先 IP アドレスまたは CIDR ブロック IPv4 または IPv6 CIDR、または の場合は省略 * (任意)
DestinationPortRange 送信先ポートまたは範囲。Protocol が TCP (6) または UDP () の場合にのみ評価されます17。他のすべてのプロトコル*では、自動的に に設定されます。 単一ポートまたは単一範囲、有効範囲 0~65535、開始 ≤ 終了 * (任意)
Protocol IANA プロトコル番号。ポート範囲フィールドを評価するかどうかを決定します。 1 (ICMPv4)、 6 (TCP)、 17 (UDP)、 47 (GRE)、または *のいずれか。ポート範囲は TCP および UDP でのみサポートされています。 * (任意)

IPv4 と IPv6 の両方の CIDR 形式がサポートされています。