如何使用网络防火墙和Transit Gateway?

0

【以下的问题经过翻译处理】 目前我们正在使用关联到Transit Gateway的虚拟防火墙,迁移到AWS Network Firewall有哪些步骤和最佳实践?现在,虚拟防火墙部署在连接Transit Gateway的Inspection VPC上,并且表现不符合预期。

profile picture
專家
已提問 6 個月前檢視次數 11 次
1 個回答
0

【以下的回答经过翻译处理】 您可以关注这篇博客,了解如何从网络虚拟设备迁移到网络防火墙。

https://aws.amazon.com/blogs/networking-and-content-delivery/deployment-models-for-aws-network-firewall/

本博客介绍了以下部署模型:

  1. 分布式AWS网络防火墙部署模型:AWS网络防火墙部署在每个单独的VPC中。
  2. 集中式AWS网络防火墙部署模型:AWS网络防火墙部署在中央VPC中,用于VPC之间(东西向)和/或南北向(互联网出口和入口、内部部署)流量。本博客中将此VPC称为“检查VPC”。
  3. 综合式AWS网络防火墙部署模型:AWS网络防火墙部署在集中式检查VPC中,用于VPC之间(东西向)和子集南北向(内部部署/出口)流量。互联网入口分布在需要从互联网获得专用入站访问的VPC中,然后相应地部署AWS网络防火墙。
profile picture
專家
已回答 6 個月前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南