View a markdown version of this page

Tabelas de políticas de gateway de trânsito em AWS Gateway de trânsito - Amazon VPC

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Tabelas de políticas de gateway de trânsito em AWS Gateway de trânsito

Policy-Based O roteamento (PBR) para o AWS Transit Gateway oferece aos administradores de rede um controle baseado em regras sobre como o tráfego é encaminhado por um gateway de trânsito. Com o PBR, as decisões de encaminhamento podem ser baseadas em uma combinação de atributos de pacote, incluindo endereços IP de origem e destino, portas de origem e destino e protocolo, em vez de apenas o endereço IP de destino. Isso permite que você aplique diferentes comportamentos de encaminhamento a diferentes fluxos de tráfego, mesmo quando esses fluxos compartilham o mesmo destino.

Com o PBR, você pode:

  • Direcione o tráfego seletivamente para dispositivos de segurança ou serviços de inspeção com base na origem, porta ou protocolo.

  • Roteie o tráfego de diferentes aplicativos ou populações de usuários em diferentes caminhos de rede.

  • Isole o tráfego de rede em domínios de roteamento separados para segmentação de segurança.

O PBR é configurado por meio de tabelas de políticas, que são listas ordenadas de regras que classificam o tráfego e direcionam pacotes correspondentes a uma tabela de rotas de gateway de trânsito especificada. Você associa uma tabela de políticas a um anexo do gateway de trânsito. Uma tabela de políticas substitui a tabela de rotas padrão em um anexo. Um anexo pode ser associado a uma tabela de políticas ou a uma tabela de rotas, mas não a ambas.

O PBR está disponível em todas as AWS regiões onde o gateway de trânsito está disponível sem nenhum custo adicional além das taxas padrão do gateway de trânsito.