AWS 宣布在 AWS Transit Gateway 上全面推出基于策略的路由

发布于: 2026年7月30日

AWS Transit Gateway 现在支持基于策略的路由(PBR),因此网络管理员可以精细控制流量通过 AWS 网络转发的方式。使用 PBR 时,转发决策可以基于多个数据包属性(包括源 IP 地址、目标 IP 地址、端口和协议),而不是只依赖目标 IP 地址。

以前,客户如需实现流量引导或工作负载隔离,必须构建多 VPC 架构并增加路由跳数,但这会提高复杂性和运营开销。PBR 通过扩展 Transit Gateway 的原生路由功能解决了这一问题,使安全架构师和企业网络团队能够以内联方式对流量进行分类和定向,而无需额外的基础设施。客户可将策略表与 Transit Gateway 连接关联并定义一组有序的规则。每条规则都会对流量进行分类,并使用“首次匹配即生效”逻辑,将匹配的数据包定向到指定的路由表。这支持以下使用案例:通过 AWS Network Firewall 或第三方检查设备引导敏感工作负载;通过 AWS Direct Connect 或 AWS VPN 路径,基于来源、端口或协议路由应用程序流量;以及将生产和开发环境隔离到单独的路由域中,以限制横向移动。

AWS Transit Gateway 基于策略的路由已在提供 Transit Gateway 的所有商业 AWS 区域推出。您可以通过 AWS 管理控制台、AWS 命令行界面(CLI)和 AWS 软件开发工具包(SDK)配置 PBR。除了标准 Transit Gateway 费用外,PBR 不会产生任何额外费用。要了解有关 AWS Transit Gateway 基于策略的路由的更多信息,请访问 AWS Transit Gateway 产品页面