View a markdown version of this page

Crie uma entrada na tabela de políticas em AWS Gateway de trânsito - Amazon VPC

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie uma entrada na tabela de políticas em AWS Gateway de trânsito

Adicione uma ou mais regras à tabela de políticas. Cada regra especifica critérios de correspondência e uma tabela de rotas de destino. Todos os atributos de correspondência são opcionais; a omissão de um atributo o torna Any () como padrão. *

Para criar uma entrada na tabela de políticas usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. Em Transit Gateway Policy Tables, selecione a tabela de políticas que você criou.

  3. Escolha a guia Entradas e, em seguida, escolha Criar entrada.

  4. Em Detalhes da entrada, configure os campos obrigatórios.

    1. Número da regra — insira um número inteiro de 1 a 50.000. As regras são avaliadas com o menor número primeiro. Deixe espaços entre os números (por exemplo, 100, 110, 120) para que você possa inserir regras posteriormente sem renumerar.

    2. Tabela de rotas do gateway de trânsito de destino — selecione a tabela de rotas do gateway de trânsito a ser usada para combinar o tráfego.

  5. Em Condições de regra, configure os critérios de correspondência opcionais. Deixe qualquer campo vazio para corresponder a todos os valores. Todas as condições especificadas devem corresponder para que a regra seja aplicada.

    1. Bloco CIDR de origem — CIDR IPv4 ou IPv6 (por exemplo,). 10.0.0.0/16 Deixe em branco para todos.

    2. Bloco CIDR de destino — CIDR IPv4 ou IPv6. Deixe em branco para todos.

    3. Protocolo — selecione um protocolo compatível. Valores suportados: 1 (ICMPv4), 6 (TCP), (UDP), 17 47 (GRE) ou Qualquer para corresponder a todos os protocolos (). * Os campos de intervalo de portas só estão disponíveis quando o protocolo é TCP (6) ou UDP (17). Para todos os outros protocolos — ICMPv4, GRE ou Any — os intervalos de portas são automaticamente definidos como Qualquer (*) e não podem ser configurados.

    4. Intervalo de portas de origem — porta única (443) ou intervalo (1024-65535). Deixe em branco para todos. Disponível somente quando o protocolo é TCP (6) ou UDP (17).

    5. Intervalo de portas de destino — porta única (443) ou intervalo (1024-65535). Deixe em branco para todos. Disponível somente quando o protocolo é TCP (6) ou UDP (17).

  6. Escolha Criar entrada.

Para criar uma entrada na tabela de políticas usando o AWS CLI

Use o comando create-transit-gateway-policy-table-entry. Substitua o ID da tabela de políticas, o número da regra, os valores da regra de política e o ID da tabela de rotas pelos seus valores.

aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

Atributos de correspondência de regras de política

A tabela a seguir descreve os atributos de correspondência da regra de política.

Atributos de correspondência de regras de política
Atributo Description Valores válidos Padrão
SourceCidrBlock Endereço IP de origem ou bloco CIDR CIDR IPv4 ou IPv6 (por exemplo,10.0.0.0/16) ou omitir para qualquer *(qualquer)
SourcePortRange Porta ou intervalo de origem. Avaliado somente quando o protocolo é TCP (6) ou UDP (17). Definido automaticamente como * para todos os outros protocolos. Porta única (443) ou intervalo (1024-65535); intervalo válido 0—65535, início ≤ fim *(qualquer)
DestinationCidrBlock Endereço IP de destino ou bloco CIDR IPv4 ou IPv6 CIDR, ou omitir para qualquer *(qualquer)
DestinationPortRange Porta ou intervalo de destino. Avaliado somente quando o protocolo é TCP (6) ou UDP (17). Definido automaticamente como * para todos os outros protocolos. Porta única ou intervalo; intervalo válido de 0 a 65535, início ≤ fim *(qualquer)
Protocol Número do protocolo IANA. Determina se os campos de intervalo de portas são avaliados. 1(ICMPv4), 6 (TCP), (UDP), 17 47 (GRE) ou para qualquer um. * Os intervalos de portas são suportados somente para TCP e UDP. *(qualquer)

Os formatos CIDR IPv4 e IPv6 são suportados.