View a markdown version of this page

Modificar uma entrada da tabela de políticas em AWS Gateway de trânsito - Amazon VPC

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Modificar uma entrada da tabela de políticas em AWS Gateway de trânsito

ModifyTransitGatewayPolicyTableEntryé uma PATCH-style atualização. Somente os campos que você inclui explicitamente na solicitação são modificados. Os campos que você omite permanecem inalterados. Eles não são redefinidos para Qualquer (*).

Importante

Para alterar um campo de volta para corresponder a qualquer valor (Qualquer), você deve passar * explicitamente esse campo. A omissão do campo não tem efeito em seu valor atual. Por exemplo, se uma regra tiver "SourceCidrBlock": "10.0.0.0/16" e você quiser que ela corresponda a qualquer IP de origem, você deverá aprová-la"SourceCidrBlock": "*". A omissão SourceCidrBlock deixa a 10.0.0.0/16 restrição em vigor.

Pelo menos um --target-route-table-id ou --policy-rule deve ser incluído na solicitação.

Para modificar uma entrada da tabela de políticas usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, em Transit Gateways, escolha Transit Gateway Policy Tables.

  3. Em Tabelas de políticas do Transit Gateway, selecione a tabela de políticas.

  4. Escolha a guia Entradas.

  5. Selecione a entrada que você deseja modificar. As entradas do sistema (número da regra*) são somente para leitura e não podem ser selecionadas para edição.

  6. Escolha Modificar entrada.

  7. O número da regra é exibido como somente para leitura — ele identifica a entrada e não pode ser alterado. Para alterar o número de uma regra, exclua a entrada e recrie-a com o novo número.

  8. Atualize somente os campos que você deseja alterar. Todos os outros campos são preenchidos previamente com os valores atuais. Os campos CIDR fornecem uma lista suspensa de sugestão automática com prefixos comuns.

    1. Para redefinir um campo para Qualquer (corresponder a qualquer um), limpe o campo — o console substitui * qualquer campo vazio. Deixá-lo como está mantém o valor atual.

  9. Escolha Salvar alterações.

O console retorna a entrada totalmente mesclada, refletindo valores de campo atualizados e retidos.

Para modificar uma entrada da tabela de políticas usando o AWS CLI

Use o comando modify-transit-gateway-policy-table-entry.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock":"11.0.0.0/16","Protocol":"17"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

A resposta retorna a entrada totalmente mesclada. SomenteSourceCidrBlock,Protocol, e TargetRouteTableId foram atualizados —SourcePortRange,DestinationCidrBlock, e DestinationPortRange mantêm seus valores anteriores inalterados:

{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "443", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }
Exemplo: redefinir um campo para Qualquer (corresponder a qualquer)

Para remover a restrição de porta de destino definida no exemplo acima e permitir qualquer porta de destino, passe explicitamente por*. DestinationPortRange Omitir o campo deixaria o campo 443 no lugar.

aws ec2 modify-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"DestinationPortRange":"*"}'
{ "TransitGatewayPolicyTableEntry": { "PolicyRuleNumber": "100", "PolicyRule": { "SourceCidrBlock": "11.0.0.0/16", "SourcePortRange": "1024-65535", "DestinationCidrBlock": "192.168.0.0/16", "DestinationPortRange": "*", "Protocol": "17" }, "TargetRouteTableId": "tgw-rtb-0a823edbdeEXAMPLE", "State": "active" } }