本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在 AWS Transit Gateway 中建立政策資料表項目
將一或多個規則新增至政策資料表。每個規則指定相符條件和目標路由表。所有相符屬性都是選用的;省略屬性會預設為任何 (*)。
使用主控台建立政策資料表項目
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在傳輸閘道政策資料表中,選取您建立的政策資料表。
-
選擇項目索引標籤,然後選擇建立項目。
-
在項目詳細資訊下,設定必要欄位。
-
規則編號 — 輸入從 1 到 50,000 的整數。系統會評估規則lowest-number-first。在數字之間保留間隙 (例如 100、110、120),以便稍後無需重新編號即可插入規則。
-
目標傳輸閘道路由表 — 選取要用於比對流量的傳輸閘道路由表。
-
-
在規則條件下,設定選用的比對條件。將任何欄位保留空白,以符合所有值。所有指定的條件必須符合,規則才能套用。
-
來源 CIDR 區塊 — IPv4 或 IPv6 CIDR (例如
10.0.0.0/16)。全部保留空白。 -
目的地 CIDR 區塊 — IPv4 或 IPv6 CIDR。全部保留空白。
-
通訊協定 — 選取支援的通訊協定。支援的值:
1(ICMPv4)、6(TCP)、17(UDP)、47(GRE) 或任何 以符合所有通訊協定 (*)。連接埠範圍欄位僅在通訊協定為 TCP (6) 或 UDP () 時可用17。對於所有其他通訊協定 — ICMPv4、GRE 或任何 — 連接埠範圍會自動設定為任何 (*) 且無法設定。 -
來源連接埠範圍 — 單一連接埠 (
443) 或範圍 (1024-65535)。全部保留空白。僅當通訊協定為 TCP (6) 或 UDP () 時可用17。 -
目的地連接埠範圍 — 單一連接埠 (
443) 或範圍 (1024-65535)。全部保留空白。僅當通訊協定為 TCP (6) 或 UDP () 時可用17。
-
-
選擇建立項目。
使用 建立政策資料表項目 AWS CLI
使用 create-transit-gateway-policy-table-entry 命令。將政策資料表 ID、規則編號、政策規則值和路由表 ID 取代為您的值。
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
政策規則比對屬性
下表說明政策規則比對屬性。
| 屬性 | 說明 | 有效值 | 預設 |
|---|---|---|---|
SourceCidrBlock |
來源 IP 地址或 CIDR 區塊 | IPv4 或 IPv6 CIDR (例如 10.0.0.0/16),或省略任何 |
* (任何) |
SourcePortRange |
來源連接埠或範圍。僅在通訊協定為 TCP (6) 或 UDP () 時評估17。針對所有其他通訊協定,自動將 設定為 * 。 |
單一連接埠 (443) 或範圍 (1024-65535);有效範圍 0–65535,起始 ≤ 結束 |
* (任何) |
DestinationCidrBlock |
目的地 IP 地址或 CIDR 區塊 | IPv4 或 IPv6 CIDR,或省略任何 | * (任何) |
DestinationPortRange |
目的地連接埠或範圍。僅在通訊協定為 TCP (6) 或 UDP () 時評估17。針對所有其他通訊協定,自動將 設定為 * 。 |
單一連接埠或範圍;有效範圍 0–65535,起始 ≤ 結束 | * (任何) |
Protocol |
IANA 通訊協定號碼。決定是否評估連接埠範圍欄位。 | 1 (ICMPv4)、 6 (TCP)、 17(UDP)、 47(GRE) * 或任何 。只有 TCP 和 UDP 支援連接埠範圍。 |
* (任何) |
同時支援 IPv4 和 IPv6 CIDR 格式。