本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在中创建策略表条目 Amazon Transit Gateway
向策略表中添加一条或多条规则。每条规则都指定匹配条件和目标路由表。所有匹配属性都是可选的;省略一个属性会将其默认为 Any (*)。
使用控制台创建策略表条目
打开位于 https://console.aws.amazon.com/vpc/
的 Amazon VPC 控制台。 -
在 Transit Gateway 策略表中,选择您创建的策略表。
-
选择 “条目” 选项卡,然后选择 “创建条目” 。
-
在 “条目详细信息” 下,配置必填字段。
-
规则编号 — 输入介于 1 到 50,000 之间的整数。规则的评估顺序是从最低的数字开始的。在数字之间留出间隔(例如,100、110、120),这样以后无需重新编号即可插入规则。
-
目标公交网关路由表 — 选择用于匹配流量的公交网关路由表。
-
-
在 “规则条件” 下,配置可选的匹配条件。将任何字段留空以匹配所有值。所有指定的条件都必须匹配才能应用该规则。
-
源 CIDR 块 — IPv4 或 IPv6 CIDR(例如,)。
10.0.0.0/16为所有人留空。 -
目标 CIDR 块 — IPv4 或 IPv6 CIDR。为所有人留空。
-
协议 — 选择支持的协议。支持的值:
1(ICMPv4)、6(TCP)、(UDP)、1747(GRE) 或任意,以匹配所有协议 ()。*仅当协议为 TCP (6) 或 UDP () 时,端口范围字段才可用。17对于所有其他协议(ICMPv4、GRE 或任意),端口范围自动设置为任意(*),无法配置。 -
源端口范围 — 单端口 (
443) 或范围 (1024-65535)。为所有人留空。仅当协议为 TCP (6) 或 UDP (17) 时可用。 -
目标端口范围 — 单端口 (
443) 或范围 (1024-65535)。为所有人留空。仅当协议为 TCP (6) 或 UDP (17) 时可用。
-
-
选择创建条目。
要使用创建策略表条目 Amazon CLI
使用 create-t ransit-gateway-policy-table-entry 命令。将策略表 ID、规则编号、策略规则值和路由表 ID 替换为您的值。
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
策略规则匹配属性
下表描述了策略规则匹配属性。
| 属性 | 说明 | 有效值 | 默认 |
|---|---|---|---|
SourceCidrBlock |
源 IP 地址或 CIDR 块 | IPv4 或 IPv6 CIDR(例如,10.0.0.0/16),或省略任何值 |
*(任意) |
SourcePortRange |
源端口或范围。仅在协议为 TCP (6) 或 UDP (17) 时进行评估。*对于所有其他协议,自动设置为。 |
单端口 (443) 或范围 (1024-65535);有效范围 0—65535,开始 ≤ 结束 |
*(任意) |
DestinationCidrBlock |
目标 IP 地址或 CIDR 块 | IPv4 或 IPv6 CIDR,或省略任何内容 | *(任意) |
DestinationPortRange |
目标端口或范围。仅在协议为 TCP (6) 或 UDP (17) 时进行评估。*对于所有其他协议,自动设置为。 |
单个端口或范围;有效范围 0—65535,开始 ≤ 结束 | *(任意) |
Protocol |
IANA 协议号。确定是否评估端口范围字段。 | 1(ICMPv4)、6 (TCP)、(UDP)、17 47 (GRE) 或任何用途。*只有 TCP 和 UDP 支持端口范围。 |
*(任意) |
支持 IPv4 和 IPv6 CIDR 格式。