As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie uma entrada na tabela de políticas em AWS Gateway de trânsito
Adicione uma ou mais regras à tabela de políticas. Cada regra especifica critérios de correspondência e uma tabela de rotas de destino. Todos os atributos de correspondência são opcionais; a omissão de um atributo o torna Any () como padrão. *
Para criar uma entrada na tabela de políticas usando o console
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
Em Transit Gateway Policy Tables, selecione a tabela de políticas que você criou.
-
Escolha a guia Entradas e, em seguida, escolha Criar entrada.
-
Em Detalhes da entrada, configure os campos obrigatórios.
-
Número da regra — insira um número inteiro de 1 a 50.000. As regras são avaliadas com o menor número primeiro. Deixe espaços entre os números (por exemplo, 100, 110, 120) para que você possa inserir regras posteriormente sem renumerar.
-
Tabela de rotas do gateway de trânsito de destino — selecione a tabela de rotas do gateway de trânsito a ser usada para combinar o tráfego.
-
-
Em Condições de regra, configure os critérios de correspondência opcionais. Deixe qualquer campo vazio para corresponder a todos os valores. Todas as condições especificadas devem corresponder para que a regra seja aplicada.
-
Bloco CIDR de origem — CIDR IPv4 ou IPv6 (por exemplo,).
10.0.0.0/16Deixe em branco para todos. -
Bloco CIDR de destino — CIDR IPv4 ou IPv6. Deixe em branco para todos.
-
Protocolo — selecione um protocolo compatível. Valores suportados:
1(ICMPv4),6(TCP), (UDP),1747(GRE) ou Qualquer para corresponder a todos os protocolos ().*Os campos de intervalo de portas só estão disponíveis quando o protocolo é TCP (6) ou UDP (17). Para todos os outros protocolos — ICMPv4, GRE ou Any — os intervalos de portas são automaticamente definidos como Qualquer (*) e não podem ser configurados. -
Intervalo de portas de origem — porta única (
443) ou intervalo (1024-65535). Deixe em branco para todos. Disponível somente quando o protocolo é TCP (6) ou UDP (17). -
Intervalo de portas de destino — porta única (
443) ou intervalo (1024-65535). Deixe em branco para todos. Disponível somente quando o protocolo é TCP (6) ou UDP (17).
-
-
Escolha Criar entrada.
Para criar uma entrada na tabela de políticas usando o AWS CLI
Use o comando create-transit-gateway-policy-table-entry. Substitua o ID da tabela de políticas, o número da regra, os valores da regra de política e o ID da tabela de rotas pelos seus valores.
aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
Atributos de correspondência de regras de política
A tabela a seguir descreve os atributos de correspondência da regra de política.
| Atributo | Description | Valores válidos | Padrão |
|---|---|---|---|
SourceCidrBlock |
Endereço IP de origem ou bloco CIDR | CIDR IPv4 ou IPv6 (por exemplo,10.0.0.0/16) ou omitir para qualquer |
*(qualquer) |
SourcePortRange |
Porta ou intervalo de origem. Avaliado somente quando o protocolo é TCP (6) ou UDP (17). Definido automaticamente como * para todos os outros protocolos. |
Porta única (443) ou intervalo (1024-65535); intervalo válido 0—65535, início ≤ fim |
*(qualquer) |
DestinationCidrBlock |
Endereço IP de destino ou bloco CIDR | IPv4 ou IPv6 CIDR, ou omitir para qualquer | *(qualquer) |
DestinationPortRange |
Porta ou intervalo de destino. Avaliado somente quando o protocolo é TCP (6) ou UDP (17). Definido automaticamente como * para todos os outros protocolos. |
Porta única ou intervalo; intervalo válido de 0 a 65535, início ≤ fim | *(qualquer) |
Protocol |
Número do protocolo IANA. Determina se os campos de intervalo de portas são avaliados. | 1(ICMPv4), 6 (TCP), (UDP), 17 47 (GRE) ou para qualquer um. * Os intervalos de portas são suportados somente para TCP e UDP. |
*(qualquer) |
Os formatos CIDR IPv4 e IPv6 são suportados.