View a markdown version of this page

删除中的策略表条目 Amazon Transit Gateway - Amazon VPC
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

删除中的策略表条目 Amazon Transit Gateway

从公交网关策略表中删除客户管理的条目。 System-managed 无法删除条目。

重要

如果您删除所有客户管理的条目并且没有适用的系统管理条目,则传输网关会丢弃通过与该表关联的附件到达的所有数据包。添加至少一条规则或将附件与路由表重新关联以恢复流量转发。

使用控制台删除策略表条目
  1. 打开位于 https://console.aws.amazon.com/vpc/ 的 Amazon VPC 控制台。

  2. 在导航窗格中的公交网关下,选择公交网关策略表

  3. Transit Gateway 策略表中,选择策略表。

  4. 选择 “条” 选项卡。

  5. 选择要删除的客户管理条目。无法删除系统条目。

  6. 选择删除

  7. 在确认对话框中,查看条目详细信息(规则编号、目标路由表、源 CIDR 块、源端口、目标 CIDR 块、目标端口、协议)。确认消息删除后,您需要创建一个具有相同属性的新条目以将其恢复,然后选择删除

出现成功横幅:规则编号为 {ruleNumber} 的策略表条目已成功删除。

要删除策略表条目,请使用 Amazon CLI

使用 delete-transit-gateway-policy-table-entry 命令。删除的条目将在响应中返回"State": "deleted"

aws ec2 delete-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "10.100.0.0/16", "SourcePortRange": "*", "DestinationCidrBlock": "*", "DestinationPortRange": "443", "Protocol": "6" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "deleted" } }
注意

您无法删除任何策略表条目引用为目标的中转网关路由表。与target-route-table-id过滤器GetTransitGatewayPolicyTableEntries一起使用可识别引用条目,然后在重试删除路由表之前更新或删除它们。与路由条目(删除目标附件时会变成黑洞)不同,策略表条目不会自动清除。必须明确删除它们。