View a markdown version of this page

修改中的策略表条目 Amazon Transit Gateway - Amazon VPC
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

修改中的策略表条目 Amazon Transit Gateway

ModifyTransitGatewayPolicyTableEntryPATCH-style更新。只有您在请求中明确包含的字段才会被修改。您省略的字段保持不变。它们不会重置为 Any (*)。

重要

要将字段重新更改为匹配任何值(任意),必须明确传递*该字段。省略该字段对其当前值没有影响。例如,如果规则有"SourceCidrBlock": "10.0.0.0/16"且您希望它与任何源 IP 相匹配,则必须通过"SourceCidrBlock": "*"。省略会SourceCidrBlock使10.0.0.0/16限制保持不变。

请求中--policy-rule必须包含至少一个--target-route-table-id或中的一个。

使用控制台修改策略表条目
  1. 打开位于 https://console.aws.amazon.com/vpc/ 的 Amazon VPC 控制台。

  2. 在导航窗格的 “传输网关” 下,选择 “公交网关策略表”。

  3. Transit Gateway 策略表中,选择策略表。

  4. 选择 “条” 选项卡。

  5. 选择要修改的条目。系统条目(规则编号*)是只读的,无法选择进行编辑。

  6. 选择修改条目

  7. 规则编号显示为只读——它标识条目,无法更改。要更改规则编号,请删除该条目并使用新编号重新创建。

  8. 仅更新要更改的字段。所有其他字段都预先填充了当前值。CIDR 字段提供带有常用前缀的自动建议下拉列表。

    1. 要将字段重置为 “任意”(匹配任意字段),请清除该字段,控制台将替*换任何空字段。保持原样会保留当前值。

  9. 选择保存更改

控制台返回完全合并的条目,反映更新和保留的字段值。

要修改策略表条目,请使用 Amazon CLI

使用 modify-transit-gateway-policy-table-entry 命令

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

响应返回完全合并的条目。只有SourceCidrBlockProtocol、和TargetRouteTableId已更新 — SourcePortRange DestinationCidrBlock、,并DestinationPortRange保持其先前的值不变:

{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
示例:将字段重置为任意(匹配任意字段)

要删除上面示例中设置的目标端口限制并允许任何目标端口,请明确传递*DestinationPortRange。省略该字段将留443在原处。

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }