View a markdown version of this page

AWS Transit Gateway에서 정책 테이블 항목 생성 - Amazon VPC

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Transit Gateway에서 정책 테이블 항목 생성

정책 테이블에 하나 이상의 규칙을 추가합니다. 각 규칙은 일치 기준과 대상 라우팅 테이블을 지정합니다. 모든 일치 속성은 선택 사항입니다. 속성을 생략하면 기본적으로 모두()로 설정됩니다*.

콘솔을 사용하여 정책 테이블 항목을 생성하려면
  1. https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  2. 전송 게이트웨이 정책 테이블에서 생성한 정책 테이블을 선택합니다.

  3. 항목 탭을 선택한 다음 항목 생성을 선택합니다.

  4. 입력 세부 정보에서 필수 필드를 구성합니다.

    1. 규칙 번호 - 1에서 50,000 사이의 정수를 입력합니다. 규칙은 lowest-number-first 평가됩니다. 나중에 번호를 다시 매기지 않고 규칙을 삽입할 수 있도록 숫자 사이에 간격을 둡니다(예: 100, 110, 120).

    2. 대상 전송 게이트웨이 라우팅 테이블 - 트래픽 일치에 사용할 전송 게이트웨이 라우팅 테이블을 선택합니다.

  5. 규칙 조건에서 선택적 일치 기준을 구성합니다. 모든 값과 일치하도록 필드를 비워 둡니다. 규칙을 적용하려면 지정된 모든 조건이 일치해야 합니다.

    1. 소스 CIDR 블록 - IPv4 또는 IPv6 CIDR(예: 10.0.0.0/16). 모두 비워 둡니다.

    2. 대상 CIDR 블록 - IPv4 또는 IPv6 CIDR. 모두 비워 둡니다.

    3. 프로토콜 - 지원되는 프로토콜을 선택합니다. 지원되는 값: 1 (ICMPv4), 6 (TCP), 17 (UDP), 47 (GRE) 또는 모든 프로토콜과 일치하는 모든 값(*). 포트 범위 필드는 프로토콜이 TCP(6) 또는 UDP()인 경우에만 사용할 수 있습니다17. ICMPv4, GRE 또는 Any 등 다른 모든 프로토콜의 경우 포트 범위는 자동으로 Any(*)로 설정되며 구성할 수 없습니다.

    4. 소스 포트 범위 - 단일 포트(443) 또는 범위(1024-65535). 모두 비워 둡니다. 프로토콜이 TCP(6) 또는 UDP()인 경우에만 사용할 수 있습니다17.

    5. 대상 포트 범위 - 단일 포트(443) 또는 범위(1024-65535). 모두 비워 둡니다. 프로토콜이 TCP(6) 또는 UDP()인 경우에만 사용할 수 있습니다17.

  6. 항목 생성을 선택합니다.

를 사용하여 정책 테이블 항목을 생성하려면 AWS CLI

create-transit-gateway-policy-table-entry 명령을 사용합니다. 정책 테이블 ID, 규칙 번호, 정책 규칙 값 및 라우팅 테이블 ID를 값으로 바꿉니다.

aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

정책 규칙 일치 속성

다음 표에서는 정책 규칙 일치 속성을 설명합니다.

정책 규칙 일치 속성
속성 설명 유효값 기본값
SourceCidrBlock 소스 IP 주소 또는 CIDR 블록 IPv4 또는 IPv6 CIDR(예: 10.0.0.0/16) 또는의 경우 생략 * (모든)
SourcePortRange 소스 포트 또는 범위. 프로토콜이 TCP(6) 또는 UDP()인 경우에만 평가됩니다17. 다른 모든 프로토콜의 * 경우 로 자동 설정됩니다. 단일 포트(443) 또는 범위(1024-65535), 유효한 범위 0~65535, 시작 ≤ 끝 * (모든)
DestinationCidrBlock 대상 IP 주소 또는 CIDR 블록 IPv4 또는 IPv6 CIDR 또는의 경우 생략 * (모든)
DestinationPortRange 대상 포트 또는 범위입니다. 프로토콜이 TCP(6) 또는 UDP()인 경우에만 평가됩니다17. 다른 모든 프로토콜의 * 경우 로 자동 설정됩니다. 단일 포트 또는 범위, 유효한 범위 0~65535, 시작 ≤ 끝 * (모든)
Protocol IANA 프로토콜 번호입니다. 포트 범위 필드를 평가할지 여부를 결정합니다. 1 (ICMPv4), 6 (TCP), 17 (UDP), 47 (GRE) 또는 *. 포트 범위는 TCP 및 UDP에서만 지원됩니다. * (모든)

IPv4 및 IPv6 CIDR 형식이 모두 지원됩니다.