View a markdown version of this page

AWS Transit Gateway でポリシーテーブルエントリを削除する - Amazon VPC

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Transit Gateway でポリシーテーブルエントリを削除する

トランジットゲートウェイポリシーテーブルからカスタマーマネージドエントリを削除します。システム管理のエントリは削除できません。

重要

カスタマー管理のエントリをすべて削除し、該当するシステム管理のエントリがない場合、トランジットゲートウェイはそのテーブルに関連付けられた添付ファイルに到着するすべてのパケットを削除します。少なくとも 1 つのルールを追加するか、アタッチメントをルートテーブルに再関連付けしてトラフィック転送を復元します。

コンソールを使用してポリシーテーブルエントリを削除するには
  1. Amazon VPC コンソールの https://console.aws.amazon.com/vpc/ を開いてください。

  2. ナビゲーションペインの Transit Gateways で、Transit Gateway ポリシーテーブルを選択します。

  3. トランジットゲートウェイポリシーテーブルで、ポリシーテーブルを選択します。

  4. エントリタブを選択します。

  5. 削除するカスタマー管理のエントリを選択します。システムエントリは削除できません。

  6. [削除] を選択します。

  7. 確認ダイアログで、エントリの詳細 (ルール番号、ターゲットルートテーブル、ソース CIDR ブロック、ソースポート、送信先 CIDR ブロック、送信先ポート、プロトコル) を確認します。メッセージを確認する 削除したら、同じ属性を持つ新しいエントリを作成して復元し、削除を選択する必要があります。

成功バナーが表示されます: ルール番号 {ruleNumber} のポリシーテーブルエントリが正常に削除されました。

を使用してポリシーテーブルエントリを削除するには AWS CLI

delete-transit-gateway-policy-table-entry コマンドを使用します。削除されたエントリは、 のレスポンスで返されます"State": "deleted"。

aws ec2 delete-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "10.100.0.0/16", "SourcePortRange": "*", "DestinationCidrBlock": "*", "DestinationPortRange": "443", "Protocol": "6" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "deleted" } }
注記

ポリシーテーブルエントリによってターゲットとして参照されているトランジットゲートウェイルートテーブルを削除することはできません。target-route-table-id フィルターGetTransitGatewayPolicyTableEntriesで を使用して参照エントリを識別し、ルートテーブルの削除を再試行する前に更新または削除します。ルートエントリ (ターゲットアタッチメントが削除されるとブラックホールされます) とは異なり、ポリシーテーブルエントリは自動的にクリーンアップされません。これらは明示的に削除する必要があります。