View a markdown version of this page

在 AWS Transit Gateway 中修改政策資料表項目 - Amazon VPC

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 AWS Transit Gateway 中修改政策資料表項目

ModifyTransitGatewayPolicyTableEntry 是 PATCH 樣式的更新。只會修改您在請求中明確包含的欄位。您省略的欄位保持不變。它們不會重設為任何 (*)。

重要

若要將欄位變更回符合任何值 (任何),您必須明確*傳遞該欄位。省略 欄位不會影響其目前值。例如,如果規則具有 "SourceCidrBlock": "10.0.0.0/16"且您希望它符合任何來源 IP,您必須傳遞 "SourceCidrBlock": "*"。省略 會SourceCidrBlock保留10.0.0.0/16限制。

請求中--policy-rule必須包含至少一個 --target-route-table-id或 。

使用主控台修改政策資料表項目
  1. 在 https://console.aws.amazon.com/vpc/ 開啟 Amazon VPC 主控台。

  2. 在導覽窗格的傳輸閘道下,選擇傳輸閘道政策表。

  3. 在傳輸閘道政策資料表中,選取政策資料表。

  4. 選擇項目索引標籤。

  5. 選取您要修改的項目。系統項目 (規則編號 *) 為唯讀,無法選取進行編輯。

  6. 選擇修改項目。

  7. 規則編號顯示為唯讀 — 它可識別項目且無法變更。若要變更規則號碼,請刪除項目並使用新號碼重新建立。

  8. 僅更新您要變更的欄位。所有其他欄位都會預先填入目前的值。CIDR 欄位提供具有常見字首的自動建議下拉式清單。

    1. 若要將欄位重設為任何 (符合任何),請清除欄位 — 主控台*會取代任何空白欄位。保持原狀會保留目前的值。

  9. 選擇儲存變更。

主控台會傳回完全合併的項目,以反映已更新和保留的欄位值。

使用 修改政策資料表項目 AWS CLI

使用 modify-transit-gateway-policy-table-entry 命令。

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

回應會傳回完全合併的項目。只有 SourceCidrBlock、 Protocol和 TargetRouteTableId已更新 — SourcePortRange、 DestinationCidrBlock和 DestinationPortRange保留其先前的值不變:

{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
範例:將欄位重設為任何 (符合任何)

若要移除上述範例中設定的目的地連接埠限制,並允許任何目的地連接埠,請明確*傳遞 DestinationPortRange。省略 欄位會保留443在原處。

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }