发布于: Jan 17, 2023

AWS Network Firewall 现在支持 IPv6 以实现双栈子网,因此您可以筛选进出公共互联网、本地网络或 Amazon 虚拟私有云 (VPC) 中任何端点的 IPv4 和 IPv6 流量。现在,您可以使用 AWS Network Firewall 保护 AWS 上的 IPv6 工作负载。

AWS Network Firewall 是一项托管式防火墙服务,可使您轻松地为所有 Amazon VPC 部署基本网络保护。借助此功能,您可以启用 AWS Network Firewall 端点来筛选双栈子网中的 IPv4 和 IPv6 流量。双栈子网是指同时具有 IPv4 CIDR 块和 IPv6 CIDR 块的子网。双栈子网中的资源可以通过 IPv4 和 IPv6 进行通信。

启用双栈 AWS Network Firewall 端点无需额外付费。您可以使用 AWS 管理控制台、AWS CLI、AWS SDK 或 AWS Network Firewall API 配置双栈防火墙端点。目前提供 AWS Network Firewall 的所有 AWS 区域(包括 AWS GovCloud(美国)区域)都支持 IPv6。有关可用性的更多信息,请参阅 AWS 区域表。要了解如何配置 AWS Network Firewall 以实现双堆栈的更多信息,请参阅服务文档