View a markdown version of this page

Transit Gateway 中的 AWS 傳輸閘道政策資料表限制 - Amazon VPC

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Transit Gateway 中的 AWS 傳輸閘道政策資料表限制

下列限制適用於啟動時的傳輸閘道政策資料表。

  • TGW-to-Cloud(CWAN) 對等互連附件 — 這些附件上的客戶受管項目不支援 PBR。CWAN 互連附件上的流量僅由系統管理的項目控制,這些項目具有較高的優先順序且為唯讀。您可以將客戶項目新增至相同的政策資料表,以搭配其他附件類型使用。

  • BGP 路由公告 — AWS Transit Gateway 不會公告任何路由至與政策資料表相關聯的 BGP 語音附件 (Site-to-Site和 Connect 設備)。將政策資料表與其中一個附件建立關聯會停止對等的所有 BGP 路由公告。

    Direct Connect 行為不同:公告給客戶閘道的字首受 Direct Connect 閘道關聯上允許字首清單的約束,因此無論政策表關聯為何,這些公告都會繼續。

    如果您的設計依賴於 TGW 公告的 BGP 路由,除非您已驗證對路由拓撲的影響,否則請勿將政策資料表與附件建立關聯。

  • 附件排他性:附件可以與政策資料表或路由表建立關聯,但不能同時與兩者建立關聯。如果您嘗試將政策資料表與已關聯路由表的附件建立關聯,則請求會失敗。先取消路由表的關聯。

  • 系統項目修改 — 客戶目前無法修改或刪除系統管理的項目。這些項目完全由 管理, AWS 且在 GetTransitGatewayPolicyTableEntries API 回應和主控台中可見,規則編號為 *。