亚马逊AWS官方博客

Category: Networking & Content Delivery

Network Firewall 部署小指南(一)部署模型

如果您需要对互联网出站和入站流量(即南北向流量)进行检查和过滤,您可以在您的 VPC 网络中部署 Network Firewall。本文介绍了四种推荐的部署模型:出站分布式、出站集中式、入站分布式和入站集中式。此外,还介绍了基于这四种模型衍生出的两种组合模型。每种模型都有其自身的优势和劣势,您应根据安全和运维需求选择适合您的模型。

借助 Cloud Foundations 共享网络产品于多个网络账户规划设计并一键部署云上跨区域互联的多张网络

在之前的几篇博客中,我们介绍了 Cloud Foundations 在支持多账户多区域多可用区构建复杂网络构建[1]和网络流量检查配置[2]方面进行的一系列努力和工作,得到了客户的认可和好评。在项目实践中,有客户反馈需要在多个不同网络账户构建多张网络,以更安全的隔离和更细粒度的管理网络资源。为此,Cloud Foundations 近期进一步增强网络建设能力,更好支持此复杂网络构建“五多”需求。