如何使用网络防火墙和Transit Gateway?

0

【以下的问题经过翻译处理】 目前我们正在使用关联到Transit Gateway的虚拟防火墙,迁移到AWS Network Firewall有哪些步骤和最佳实践?现在,虚拟防火墙部署在连接Transit Gateway的Inspection VPC上,并且表现不符合预期。

profile picture
EXPERTE
gefragt vor 6 Monaten11 Aufrufe
1 Antwort
0

【以下的回答经过翻译处理】 您可以关注这篇博客,了解如何从网络虚拟设备迁移到网络防火墙。

https://aws.amazon.com/blogs/networking-and-content-delivery/deployment-models-for-aws-network-firewall/

本博客介绍了以下部署模型:

  1. 分布式AWS网络防火墙部署模型:AWS网络防火墙部署在每个单独的VPC中。
  2. 集中式AWS网络防火墙部署模型:AWS网络防火墙部署在中央VPC中,用于VPC之间(东西向)和/或南北向(互联网出口和入口、内部部署)流量。本博客中将此VPC称为“检查VPC”。
  3. 综合式AWS网络防火墙部署模型:AWS网络防火墙部署在集中式检查VPC中,用于VPC之间(东西向)和子集南北向(内部部署/出口)流量。互联网入口分布在需要从互联网获得专用入站访问的VPC中,然后相应地部署AWS网络防火墙。
profile picture
EXPERTE
beantwortet vor 6 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen