View a markdown version of this page

Transit Gateway の Transit Gateway AWS ポリシーテーブル - Amazon VPC

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Transit Gateway の Transit Gateway AWS ポリシーテーブル

AWS Transit Gateway のポリシーベースのルーティング (PBR) により、ネットワーク管理者はトランジットゲートウェイ間でトラフィックを転送する方法をルールベースで制御できます。PBR では、転送の決定は、送信元 IP アドレスと送信先 IP アドレス、送信元ポートと送信先ポート、送信先 IP アドレスのみではなくプロトコルなどのパケット属性の組み合わせに基づいて行うことができます。これにより、それらのフローが同じ送信先を共有している場合でも、異なる転送動作を異なるトラフィックフローに適用できます。

PBR を使用すると、次のことができます。

  • ソース、ポート、またはプロトコルに基づいて、トラフィックをセキュリティアプライアンスまたは検査サービスに選択的にステアリングします。

  • 異なるアプリケーションまたはユーザー母集団からのトラフィックを異なるネットワークパス経由でルーティングします。

  • セキュリティセグメンテーションのために、ネットワークトラフィックを別々のルーティングドメインに分離します。

PBR はポリシーテーブルを介して設定されます。ポリシーテーブルは、トラフィックを分類し、一致するパケットを指定された Transit Gateway ルートテーブルに直接送信するルールの順序付きリストです。ポリシーテーブルを Transit Gateway アタッチメントに関連付けます。ポリシーテーブルは、アタッチメントの標準ルートテーブルを置き換えます。アタッチメントはポリシーテーブルまたはルートテーブルのいずれかに関連付けることができますが、両方に関連付けることはできません。

PBR は、トランジットゲートウェイが利用可能なすべての AWS リージョンで、標準のトランジットゲートウェイ料金を超える追加料金なしで利用できます。