

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 修改中的策略表条目 Amazon Transit Gateway
<a name="tgw-policy-tables-entry-modify"></a>

`ModifyTransitGatewayPolicyTableEntry`是**PATCH-style更新**。只有您在请求中明确包含的字段才会被修改。您省略的字段保持不变。它们**不会**重置为 Any (`*`)。

**重要**  
要将字段重新更改为匹配任何值（任意），必须明确传递`*`该字段。省略该字段对其当前值没有影响。例如，如果规则有`"SourceCidrBlock": "10.0.0.0/16"`且您希望它与任何源 IP 相匹配，则必须通过`"SourceCidrBlock": "*"`。省略会`SourceCidrBlock`使`10.0.0.0/16`限制保持不变。

请求中`--policy-rule`必须包含至少一个`--target-route-table-id`或中的一个。

**使用控制台修改策略表条目**

1. 打开位于 [https://console.aws.amazon.com/vpc/](https://console.amazonaws.cn/vpc/) 的 Amazon VPC 控制台。

1. 在导航窗格的 “**传输网关” 下**，选择 “**公交网关策略表**”。

1. 在 ** Transit Gateway 策略表中**，选择策略表。

1. 选择 “条**目**” 选项卡。

1. 选择要修改的条目。系统条目（规则编号`*`）是只读的，无法选择进行编辑。

1. 选择**修改条目**。

1. **规则编号显示**为只读——它标识条目，无法更改。要更改规则编号，请删除该条目并使用新编号重新创建。

1. 仅更新要更改的字段。所有其他字段都预先填充了当前值。CIDR 字段提供带有常用前缀的自动建议下拉列表。

   1. 要将字段重置为 “任意”（匹配任意字段），请清除该字段，控制台将替`*`换任何空字段。保持原样会保留当前值。

1. 选择**保存更改**。

控制台返回完全合并的条目，反映更新和保留的字段值。

**要修改策略表条目，请使用 Amazon CLI**  
使用 [ modify-transit-gateway-policy-table-entry 命令](https://docs.amazonaws.cn/cli/latest/reference/ec2/modify-transit-gateway-policy-table-entry.html)。

```
aws ec2 modify-transit-gateway-policy-table-entry \
    --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \
    --policy-rule-number 100 \
    --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \
    --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
```

响应返回完全合并的条目。只有`SourceCidrBlock``Protocol`、和`TargetRouteTableId`已更新 — `SourcePortRange` `DestinationCidrBlock`、，并`DestinationPortRange`保持其先前的值不变：

```
{
    "TransitGatewayPolicyTableEntry": {
        "PolicyRuleNumber": "100",
        "PolicyRule": {
            "SourceCidrBlock": "11.0.0.0/16",
            "SourcePortRange": "1024-65535",
            "DestinationCidrBlock": "192.168.0.0/16",
            "DestinationPortRange": "443",
            "Protocol": "17"
        },
        "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE",
        "State": "active"
    }
}
```

**示例：将字段重置为任意（匹配任意字段）**  
要删除上面示例中设置的目标端口限制并允许任何目标端口，请明确传递`*``DestinationPortRange`。省略该字段将留`443`在原处。

```
aws ec2 modify-transit-gateway-policy-table-entry \
    --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \
    --policy-rule-number 100 \
    --policy-rule '{"DestinationPortRange":"*"}'
```

```
{
    "TransitGatewayPolicyTableEntry": {
        "PolicyRuleNumber": "100",
        "PolicyRule": {
            "SourceCidrBlock": "11.0.0.0/16",
            "SourcePortRange": "1024-65535",
            "DestinationCidrBlock": "192.168.0.0/16",
            "DestinationPortRange": "*",
            "Protocol": "17"
        },
        "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE",
        "State": "active"
    }
}
```