View a markdown version of this page

中的中转网关策略表限制 Amazon Transit Gateway - Amazon VPC
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

中的中转网关策略表限制 Amazon Transit Gateway

以下限制适用于启动时的传输网关策略表。

  • TGW-to-Cloud WAN (CWAN) 对等连接附件 — 这些附件上的客户管理条目不支持 PBR。CWAN 对等附件上的流量完全由系统管理的条目控制,这些条目具有更高的优先级并且是只读的。您可以将客户条目添加到同一个策略表中,以便与其他附件类型一起使用。

  • BGP 路由通告 — T Amazon ransit Gateway 不向与策略表关联的 BGP-speaking 附件(Site-to-Site VPN 和 Connect 设备)通告任何路由。将策略表与其中一个附件关联会停止向对等方发布所有 BGP 路由通告。

    Amazon Direct Connect 行为不同:向客户网关发布的前缀受网关关联中允许的前缀列表管辖,因此无论策略表关联如何,这些广告都会继续。 Amazon Direct Connect

    如果您的设计依赖于 TGW-advertised BGP 路由,则在验证了对路由拓扑的影响之前,不要将策略表与附件关联起来。

  • 附件排他性 — 附件可以与策略表或路由表相关联,但不能同时与两者关联。如果您尝试将策略表与已关联路由表的附件相关联,则请求会失败。首先取消与路由表的关联。

  • 修改系统条目 — 客户目前无法修改或删除系统管理的条目。这些条目完全由 Amazon GetTransitGatewayPolicyTableEntries API 响应和控制台管理,规则编号为*