기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS Transit Gateway에서 정책 테이블 항목 생성
정책 테이블에 하나 이상의 규칙을 추가합니다. 각 규칙은 일치 기준과 대상 라우팅 테이블을 지정합니다. 모든 일치 속성은 선택 사항입니다. 속성을 생략하면 기본적으로 모두()로 설정됩니다*.
콘솔을 사용하여 정책 테이블 항목을 생성하려면
https://console.aws.amazon.com/vpc/
에서 Amazon VPC 콘솔을 엽니다. -
전송 게이트웨이 정책 테이블에서 생성한 정책 테이블을 선택합니다.
-
항목 탭을 선택한 다음 항목 생성을 선택합니다.
-
입력 세부 정보에서 필수 필드를 구성합니다.
-
규칙 번호 - 1에서 50,000 사이의 정수를 입력합니다. 규칙은 lowest-number-first 평가됩니다. 나중에 번호를 다시 매기지 않고 규칙을 삽입할 수 있도록 숫자 사이에 간격을 둡니다(예: 100, 110, 120).
-
대상 전송 게이트웨이 라우팅 테이블 - 트래픽 일치에 사용할 전송 게이트웨이 라우팅 테이블을 선택합니다.
-
-
규칙 조건에서 선택적 일치 기준을 구성합니다. 모든 값과 일치하도록 필드를 비워 둡니다. 규칙을 적용하려면 지정된 모든 조건이 일치해야 합니다.
-
소스 CIDR 블록 - IPv4 또는 IPv6 CIDR(예:
10.0.0.0/16). 모두 비워 둡니다. -
대상 CIDR 블록 - IPv4 또는 IPv6 CIDR. 모두 비워 둡니다.
-
프로토콜 - 지원되는 프로토콜을 선택합니다. 지원되는 값:
1(ICMPv4),6(TCP),17(UDP),47(GRE) 또는 모든 프로토콜과 일치하는 모든 값(*). 포트 범위 필드는 프로토콜이 TCP(6) 또는 UDP()인 경우에만 사용할 수 있습니다17. ICMPv4, GRE 또는 Any 등 다른 모든 프로토콜의 경우 포트 범위는 자동으로 Any(*)로 설정되며 구성할 수 없습니다. -
소스 포트 범위 - 단일 포트(
443) 또는 범위(1024-65535). 모두 비워 둡니다. 프로토콜이 TCP(6) 또는 UDP()인 경우에만 사용할 수 있습니다17. -
대상 포트 범위 - 단일 포트(
443) 또는 범위(1024-65535). 모두 비워 둡니다. 프로토콜이 TCP(6) 또는 UDP()인 경우에만 사용할 수 있습니다17.
-
-
항목 생성을 선택합니다.
를 사용하여 정책 테이블 항목을 생성하려면 AWS CLI
create-transit-gateway-policy-table-entry 명령을 사용합니다. 정책 테이블 ID, 규칙 번호, 정책 규칙 값 및 라우팅 테이블 ID를 값으로 바꿉니다.
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
정책 규칙 일치 속성
다음 표에서는 정책 규칙 일치 속성을 설명합니다.
| 속성 | 설명 | 유효값 | 기본값 |
|---|---|---|---|
SourceCidrBlock |
소스 IP 주소 또는 CIDR 블록 | IPv4 또는 IPv6 CIDR(예: 10.0.0.0/16) 또는의 경우 생략 |
* (모든) |
SourcePortRange |
소스 포트 또는 범위. 프로토콜이 TCP(6) 또는 UDP()인 경우에만 평가됩니다17. 다른 모든 프로토콜의 * 경우 로 자동 설정됩니다. |
단일 포트(443) 또는 범위(1024-65535), 유효한 범위 0~65535, 시작 ≤ 끝 |
* (모든) |
DestinationCidrBlock |
대상 IP 주소 또는 CIDR 블록 | IPv4 또는 IPv6 CIDR 또는의 경우 생략 | * (모든) |
DestinationPortRange |
대상 포트 또는 범위입니다. 프로토콜이 TCP(6) 또는 UDP()인 경우에만 평가됩니다17. 다른 모든 프로토콜의 * 경우 로 자동 설정됩니다. |
단일 포트 또는 범위, 유효한 범위 0~65535, 시작 ≤ 끝 | * (모든) |
Protocol |
IANA 프로토콜 번호입니다. 포트 범위 필드를 평가할지 여부를 결정합니다. | 1 (ICMPv4), 6 (TCP), 17 (UDP), 47 (GRE) 또는 *. 포트 범위는 TCP 및 UDP에서만 지원됩니다. |
* (모든) |
IPv4 및 IPv6 CIDR 형식이 모두 지원됩니다.