View a markdown version of this page

Transit Gateway の Transit Gateway AWS ポリシーテーブルの制限 - Amazon VPC

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Transit Gateway の Transit Gateway AWS ポリシーテーブルの制限

起動時のトランジットゲートウェイポリシーテーブルには、次の制限が適用されます。

  • TGW-to-Cloud WAN (CWAN) ピアリングアタッチメント — PBR は、これらのアタッチメントのカスタマーマネージドエントリではサポートされていません。CWAN ピアリングアタッチメントのトラフィックは、優先度が高く読み取り専用のシステム管理エントリによってのみ制御されます。カスタマーエントリを同じポリシーテーブルに追加して、他のアタッチメントタイプで使用できます。

  • BGP ルートアドバタイズ — AWS Transit Gateway は、ポリシーテーブルに関連付けられている BGP 発話アタッチメント (Site-to-Site VPN および Connect アプライアンス) へのルートをアドバタイズしません。これらのアタッチメントのいずれかにポリシーテーブルを関連付けると、ピアへのすべての BGP ルートアドバタイズが停止します。

    Direct Connect の動作は異なります。カスタマーゲートウェイにアドバタイズされるプレフィックスは、 Direct Connect ゲートウェイの関連付けで許可されたプレフィックスリストによって管理されるため、ポリシーテーブルの関連付けに関係なくアドバタイズは続行されます。

    設計が TGW でアドバタイズされた BGP ルートに依存している場合は、ルーティングトポロジへの影響を検証するまで、ポリシーテーブルをアタッチメントに関連付けないでください。

  • 添付ファイルの排他性 — 添付ファイルはポリシーテーブルまたはルートテーブルのいずれかに関連付けることができますが、両方に関連付けることはできません。既にルートテーブルが関連付けられている添付ファイルにポリシーテーブルを関連付けようとすると、リクエストは失敗します。最初にルートテーブルの関連付けを解除します。

  • システムエントリの変更 — 現時点では、お客様がシステムマネージドエントリを変更または削除することはできません。これらのエントリは によって完全に管理 AWS され、GetTransitGatewayPolicyTableEntriesAPI レスポンスと のルール番号を持つコンソールに表示されます*。