翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Transit Gateway でポリシーテーブルエントリを変更する
ModifyTransitGatewayPolicyTableEntry は PATCH 形式の更新です。リクエストに明示的に含めたフィールドのみが変更されます。省略したフィールドは変更されません。これらは Any () にリセットされません*。
重要
任意の値 (Any) と一致するようにフィールドを戻すには、そのフィールドに明示的に *を渡す必要があります。フィールドを省略しても、現在の値には影響しません。たとえば、ルールに があり"SourceCidrBlock": "10.0.0.0/16"、ソース IP と一致するようにする場合は、 を渡す必要があります"SourceCidrBlock": "*"。を省略するとSourceCidrBlock、10.0.0.0/16制限は解除されます。
リクエストには、少なくとも 1 つの --target-route-table-idまたは を含める--policy-rule必要があります。
コンソールを使用してポリシーテーブルエントリを変更するには
Amazon VPC コンソールの https://console.aws.amazon.com/vpc/
を開いてください。 -
ナビゲーションペインの Transit Gateways で、Transit Gateway ポリシーテーブルを選択します。
-
トランジットゲートウェイポリシーテーブルで、ポリシーテーブルを選択します。
-
エントリタブを選択します。
-
変更するエントリを選択します。システムエントリ (ルール番号
*) は読み取り専用であり、編集用に選択することはできません。 -
エントリの変更を選択します。
-
ルール番号は読み取り専用として表示されます。エントリを識別し、変更することはできません。ルール番号を変更するには、エントリを削除し、新しい番号で再作成します。
-
変更するフィールドのみを更新します。他のすべてのフィールドには、現在の値が事前に入力されています。CIDR フィールドは、共通のプレフィックスを持つ自動提案ドロップダウンを提供します。
-
フィールドを Any (一致) にリセットするには、 フィールドをクリアします。コンソールは空のフィールド
*を置き換えます。そのままにすると、現在の値が保持されます。
-
-
[Save changes] (変更の保存) をクリックします。
コンソールは、更新されたフィールド値と保持されたフィールド値の両方を反映して、完全にマージされたエントリを返します。
を使用してポリシーテーブルエントリを変更するには AWS CLI
modify-transit-gateway-policy-table-entry コマンドを使用します。
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
レスポンスは、完全にマージされたエントリを返します。SourceCidrBlock、Protocol、および のみが更新TargetRouteTableIdされました — SourcePortRange、DestinationCidrBlock、および は以前の値を変更せずにDestinationPortRange保持します。
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
例: フィールドを Any にリセットする (いずれかに一致)
上記の例で設定した送信先ポート制限を削除し、任意の送信先ポートを許可するには、 *に明示的に を渡しますDestinationPortRange。フィールドを省略すると、 はそのまま443残ります。
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }