发布于: Aug 24, 2020

今年早些时候,我们发布了 VPC 前缀列表,该功能支持将多个 CIDR 数据块分组放入单一对象,然后将该对象用作简化网络配置的参考。今天,我们为 AWS Transit Gateway 添加了前缀列表支持,这将使管理 Transit Gateway 路由表变得更加简单。

VPC 前缀列表是 CIDR 数据库的集合,可以通过 Resource Access Manager (RAM) 与其他 AWS 账户共享。前缀列表支持将多个 CIDR 数据块分组到单个对象中,并在 AWS Transit Gateway 路由表中参考该对象。这可以简化您的审计流程,并使对 AWS Transit Gateway 执行更改更加简单,还可以在 AWS 环境之间保持一致的路由行为。举例来说,当您设置的对等 AWS Transit Gateway 位于不同的 AWS 区域时,您可以创建前缀列表来代表 VPC,并使用该前缀列表来配置 AWS Transit Gateway 路由表。添加新的 VPC 时,您只需要将其 CIDR 数据块添加到前缀列表,就可以自动建立与新 VPC 的连接。

首先,使用 AWS CLI、SDK 或 AWS 管理控制台创建前缀列表。使用前缀列表无需额外付费,前缀列表在所有公共区域均可用 — 中国(北京)和中国(宁夏)的支持即将开放。您还可以参阅前缀列表公共文档和 Transit Gateway 公共文档,查找更多信息。