本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
修改中的策略表条目 Amazon Transit Gateway
ModifyTransitGatewayPolicyTableEntry是PATCH-style更新。只有您在请求中明确包含的字段才会被修改。您省略的字段保持不变。它们不会重置为 Any (*)。
重要
要将字段重新更改为匹配任何值(任意),必须明确传递*该字段。省略该字段对其当前值没有影响。例如,如果规则有"SourceCidrBlock": "10.0.0.0/16"且您希望它与任何源 IP 相匹配,则必须通过"SourceCidrBlock": "*"。省略会SourceCidrBlock使10.0.0.0/16限制保持不变。
请求中--policy-rule必须包含至少一个--target-route-table-id或中的一个。
使用控制台修改策略表条目
打开位于 https://console.aws.amazon.com/vpc/
的 Amazon VPC 控制台。 -
在导航窗格的 “传输网关” 下,选择 “公交网关策略表”。
-
在 Transit Gateway 策略表中,选择策略表。
-
选择 “条目” 选项卡。
-
选择要修改的条目。系统条目(规则编号
*)是只读的,无法选择进行编辑。 -
选择修改条目。
-
规则编号显示为只读——它标识条目,无法更改。要更改规则编号,请删除该条目并使用新编号重新创建。
-
仅更新要更改的字段。所有其他字段都预先填充了当前值。CIDR 字段提供带有常用前缀的自动建议下拉列表。
-
要将字段重置为 “任意”(匹配任意字段),请清除该字段,控制台将替
*换任何空字段。保持原样会保留当前值。
-
-
选择保存更改。
控制台返回完全合并的条目,反映更新和保留的字段值。
要修改策略表条目,请使用 Amazon CLI
使用 modify-transit-gateway-policy-table-entry 命令。
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
响应返回完全合并的条目。只有SourceCidrBlockProtocol、和TargetRouteTableId已更新 — SourcePortRange DestinationCidrBlock、,并DestinationPortRange保持其先前的值不变:
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
示例:将字段重置为任意(匹配任意字段)
要删除上面示例中设置的目标端口限制并允许任何目标端口,请明确传递*DestinationPortRange。省略该字段将留443在原处。
aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }