View a markdown version of this page

AWS Transit Gateway에서 정책 테이블 항목 수정 - Amazon VPC

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Transit Gateway에서 정책 테이블 항목 수정

ModifyTransitGatewayPolicyTableEntry는 패치 스타일 업데이트입니다. 요청에 명시적으로 포함하는 필드만 수정됩니다. 생략한 필드는 변경되지 않습니다. 모두()로 재설정되지 않습니다*.

중요

모든 값(Any)과 일치하도록 필드를 다시 변경하려면 해당 필드에 * 대해를 명시적으로 전달해야 합니다. 필드를 생략해도 현재 값에는 영향을 주지 않습니다. 예를 들어 규칙에가 "SourceCidrBlock": "10.0.0.0/16" 있고 소스 IP와 일치시키려면를 전달해야 합니다"SourceCidrBlock": "*". 생략하면 10.0.0.0/16 제한이 그대로 SourceCidrBlock 유지됩니다.

--target-route-table-id 또는 중 하나 이상이 요청에 포함되어야 --policy-rule 합니다.

콘솔을 사용하여 정책 테이블 항목을 수정하려면
  1. https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  2. 탐색 창의 전송 게이트웨이에서 전송 게이트웨이 정책 테이블을 선택합니다.

  3. 전송 게이트웨이 정책 테이블에서 정책 테이블을 선택합니다.

  4. 항목 탭을 선택합니다.

  5. 수정하려는 항목을 선택합니다. 시스템 항목(규칙 번호 *)은 읽기 전용이며 편집을 위해 선택할 수 없습니다.

  6. 항목 수정을 선택합니다.

  7. 규칙 번호는 읽기 전용으로 표시되며 항목을 식별하고 변경할 수 없습니다. 규칙 번호를 변경하려면 항목을 삭제하고 새 번호로 다시 생성합니다.

  8. 변경하려는 필드만 업데이트합니다. 다른 모든 필드는 현재 값으로 미리 채워집니다. CIDR 필드는 공통 접두사가 있는 자동 제안 드롭다운을 제공합니다.

    1. 필드를 모두(일치)로 재설정하려면 필드를 선택 취소합니다. 콘솔은 * 빈 필드를 대체합니다. 그대로 두면 현재 값이 유지됩니다.

  9. 변경 사항 저장을 선택합니다.

콘솔은 업데이트된 필드 값과 보관된 필드 값을 모두 반영하는 완전히 병합된 항목을 반환합니다.

를 사용하여 정책 테이블 항목을 수정하려면 AWS CLI

modify-transit-gateway-policy-table-entry 명령을 사용합니다.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

응답은 완전히 병합된 항목을 반환합니다. SourceCidrBlock, Protocol및 만 업데이트TargetRouteTableId되었습니다. SourcePortRange, 및 DestinationCidrBlock는 이전 값을 변경하지 않고 DestinationPortRange 유지합니다.

{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
예: 필드를 모두로 재설정(일치)

위 예제에서 설정된 대상 포트 제한을 제거하고 대상 포트를 허용하려면에 * 대해를 명시적으로 전달합니다DestinationPortRange. 필드를 생략하면 443 그대로 유지됩니다.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }