本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
删除中的策略表条目 Amazon Transit Gateway
从公交网关策略表中删除客户管理的条目。 System-managed 无法删除条目。
重要
如果您删除所有客户管理的条目并且没有适用的系统管理条目,则传输网关会丢弃通过与该表关联的附件到达的所有数据包。添加至少一条规则或将附件与路由表重新关联以恢复流量转发。
使用控制台删除策略表条目
打开位于 https://console.aws.amazon.com/vpc/
的 Amazon VPC 控制台。 -
在导航窗格中的公交网关下,选择公交网关策略表。
-
在 Transit Gateway 策略表中,选择策略表。
-
选择 “条目” 选项卡。
-
选择要删除的客户管理条目。无法删除系统条目。
-
选择删除。
-
在确认对话框中,查看条目详细信息(规则编号、目标路由表、源 CIDR 块、源端口、目标 CIDR 块、目标端口、协议)。确认消息删除后,您需要创建一个具有相同属性的新条目以将其恢复,然后选择删除。
出现成功横幅:规则编号为 {ruleNumber} 的策略表条目已成功删除。
要删除策略表条目,请使用 Amazon CLI
使用 delete-transit-gateway-policy-table-entry 命令。删除的条目将在响应中返回"State": "deleted"。
aws ec2 delete-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "10.100.0.0/16", "SourcePortRange": "*", "DestinationCidrBlock": "*", "DestinationPortRange": "443", "Protocol": "6" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "deleted" } }
注意
您无法删除任何策略表条目引用为目标的中转网关路由表。与target-route-table-id过滤器GetTransitGatewayPolicyTableEntries一起使用可识别引用条目,然后在重试删除路由表之前更新或删除它们。与路由条目(删除目标附件时会变成黑洞)不同,策略表条目不会自动清除。必须明确删除它们。