亚马逊AWS官方博客

Category: Networking & Content Delivery

Global Accelerator IP Prefix 白名单生成和管理

该方案旨在为客户构建一个基于 AWS Global Accelerator (AGA) 的加速链路,并使用 Network Load Balancer (NLB) 作为回源目标的场景下,通过 AWS IP Range 提取 AGA 用来回源 NLB 的 IP 列表,构建 NLB 安全组所需的 AGA IP Prefix,限制 NLB 流量只来自于 AGA,减小攻击面,增强面向公网 NLB 的安全性。

Network Firewall 部署小指南(一)部署模型

如果您需要对互联网出站和入站流量(即南北向流量)进行检查和过滤,您可以在您的 VPC 网络中部署 Network Firewall。本文介绍了四种推荐的部署模型:出站分布式、出站集中式、入站分布式和入站集中式。此外,还介绍了基于这四种模型衍生出的两种组合模型。每种模型都有其自身的优势和劣势,您应根据安全和运维需求选择适合您的模型。