本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Transit Gateway 中的 AWS 傳輸閘道政策資料表
AWS Transit Gateway 的政策型路由 (PBR) 可讓網路管理員控制透過傳輸閘道轉送流量的方式。使用 PBR,轉送決策可以根據封包屬性的組合,包括來源和目的地 IP 地址、來源和目的地連接埠,以及通訊協定,而不是單獨目的地 IP 地址。這可讓您將不同的轉送行為套用至不同的流量流程,即使這些流程共用相同的目的地。
使用 PBR,您可以:
-
根據來源、連接埠或通訊協定,選擇性地將流量導向安全設備或檢查服務。
-
透過不同的網路路徑路由來自不同應用程式或使用者人口的流量。
-
將網路流量隔離到單獨的路由網域以進行安全分段。
PBR 是透過政策資料表進行設定,這些資料表是將流量和相符封包分類至指定傳輸閘道路由表的規則的排序清單。您可以將政策資料表與傳輸閘道連接建立關聯。政策資料表會取代附件上的標準路由表。附件可以與政策資料表或路由表建立關聯,但不能同時與兩者建立關聯。
PBR 適用於所有提供傳輸閘道的 AWS 區域,除了標準傳輸閘道費用之外,無需額外付費。