[预览公告] 将转发代理作为 AWS Network Firewall 功能重新推出

发布于: 2026年8月4日

现在,您可以将 Network Firewall(包含其所有现有的过滤功能和特性)用作显式转发代理。

2025 年 11 月 25 日,AWS 推出了 Network Firewall 代理的公开预览版,旨在帮助客户针对数据外泄和恶意软件注入实施集中式安全控制。当时,Network Firewall 代理作为独立产品推出,与 Network Firewall 透明防火墙分离,并采用独立的代理安全策略。参与预览测试的客户表示,希望 Network Firewall 代理能与 Network Firewall 的现有功能集保持一致,并在两项功能中使用相同的安全策略 根据客户反馈,我们现在将显式代理作为 Network Firewall 的一项功能重新推出。此次发布后,您可以在新的不保留源内容部署中,使用现有的防火墙策略配置 Network Firewall,将其作为显式代理,并保留所有现有功能,包括托管规则组、主动威胁防御、Geo-IP 过滤、URL 和域名类别过滤,以及适用于 Amazon EKS 和 Amazon ECS 的基于容器属性的规则等。您可以创建单一安全策略,并将其同时用于显式代理透明防火墙功能。

立即在美国东部(俄亥俄州)区域的测试环境中,尝试在不保留源内容部署模式下使用具备代理功能的 AWS Network Firewall。在公开预览期间,不保留源内容 Network Firewall 可免费使用。有关更多信息,请查阅 Network Firewall 不保留源内容模式文档