View a markdown version of this page

在 AWS Transit Gateway 中刪除政策資料表項目 - Amazon VPC

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 AWS Transit Gateway 中刪除政策資料表項目

從傳輸閘道政策資料表刪除客戶受管項目。無法刪除系統管理的項目。

重要

如果您刪除所有客戶受管項目,而且沒有適用的系統受管項目,傳輸閘道會捨棄到達與該資料表相關聯之附件的所有封包。新增至少一個規則,或重新建立附件與路由表的關聯,以還原流量轉送。

使用主控台刪除政策資料表項目
  1. 在 https://console.aws.amazon.com/vpc/ 開啟 Amazon VPC 主控台。

  2. 在導覽窗格的傳輸閘道下,選擇傳輸閘道政策表。

  3. 在傳輸閘道政策資料表中,選取政策資料表。

  4. 選擇項目索引標籤。

  5. 選取您要刪除的客戶受管項目。無法刪除系統項目。

  6. 選擇 刪除。

  7. 在確認對話方塊中,檢閱項目詳細資訊 (規則編號、目標路由表、來源 CIDR 區塊、來源連接埠、目的地 CIDR 區塊、目的地連接埠、通訊協定)。確認訊息 一旦刪除,您將需要建立具有相同屬性的新項目來還原訊息,然後選擇刪除。

成功橫幅隨即出現:已成功刪除規則編號為 {ruleNumber} 的政策資料表項目。

使用 刪除政策資料表項目 AWS CLI

使用 delete-transit-gateway-policy-table-entry 命令。刪除的項目會在 的回應中傳回"State": "deleted"。

aws ec2 delete-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "10.100.0.0/16", "SourcePortRange": "*", "DestinationCidrBlock": "*", "DestinationPortRange": "443", "Protocol": "6" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "deleted" } }
注意

您無法刪除任何政策資料表項目參考為目標的傳輸閘道路由表。使用 GetTransitGatewayPolicyTableEntries搭配target-route-table-id篩選條件來識別參考項目,然後在重試刪除路由表之前更新或刪除項目。與路由項目 (刪除目標附件時為黑洞) 不同,政策資料表項目不會自動清除。必須明確移除它們。