AWS تعلن عن التوافر العام للتوجيه المستند إلى السياسات في AWS Transit Gateway
تدعم AWS Transit Gateway الآن التوجيه المستند إلى السياسات (PBR)، مما يمنح مسؤولي الشبكة تحكمًا دقيقًا في كيفية إعادة توجيه حركة المرور عبر شبكة AWS الخاصة بهم. باستخدام PBR، يمكن أن تستند قرارات إعادة التوجيه إلى مجموعة من سمات الحزمة بما في ذلك عناوين IP للمصدر والوجهة والمنافذ والبروتوكول بدلاً من عنوان IP للوجهة وحده.
في السابق، كان على العملاء الذين يحتاجون إلى توجيه حركة المرور أو عزل عبء العمل إنشاء بنيات VPC متعددة مع قفزات توجيه إضافية، مما يزيد من التعقيد والنفقات التشغيلية. يزيل PBR هذا من خلال توسيع إمكانات التوجيه الأصلية لـ Transit Gateway، مما يمكن مهندسي الأمان وفرق شبكات المؤسسات من تصنيف وتوجيه حركة المرور المضمنة دون الحاجة إلى بنية تحتية إضافية. يقوم العملاء بربط جدول السياسة بأحد مرفقات بوابة العبور ويحددون مجموعة مرتبة من القواعد. تقوم كل قاعدة بتصنيف حركة المرور وتوجيه الحزم المطابقة إلى جدول قواعد توجيه محدد باستخدام منطق أول تطابق يفوز. ويدعم ذلك حالات الاستخدام مثل توجيه أعباء العمل الحساسة من خلال جدار حماية الشبكة من AWS أو أجهزة الفحص التابعة لجهات خارجية، وتوجيه حركة مرور التطبيقات عبر مسارات AWS Direct Connect أو AWS VPN استنادًا إلى المصدر أو المنفذ أو البروتوكول، وعزل بيئات الإنتاج والتطوير في نطاقات توجيه منفصلة للحد من الحركة الجانبية.
يتوفر التوجيه المستند إلى السياسات لـ AWS Transit Gateway في جميع مناطق AWS التجارية حيث تتوفر بوابة العبور. يمكنك تمكين PBR باستخدام وحدة إدارة تحكم AWS وواجهة سطر أوامر AWS (CLI) ومجموعة تطوير برمجيات AWS (SDK). لا تفرض PBR أي رسوم إضافية بخلاف رسوم بوابة العبور القياسية. لمعرفة المزيد حول التوجيه المستند إلى السياسات لـ AWS Transit Gateway، تفضل بزيارة صفحة منتج AWS Transit Gateway.