AWS 上のネットワークトラフィックのためのファイアウォールオートメーション

Amazon VPC 間のトラフィックを検査するための一元的な AWS Network Firewall のプロビジョニング処理を自動化する

概要

AWS 上のネットワークトラフィックのためのファイアウォールオートメーションは、ネットワークトラフィックのフィルタリングに必要な AWS リソースを構成します。このソリューションでは、Amazon Virtual Private Cloud (Amazon VPC) 間のトラフィックを検査するための一元的な AWS Network Firewall のプロビジョニング処理を自動化することによって時間を節約できます。

利点

AWS Network Firewall に対する変更の自動デプロイ

このソリューションでは、AWS CodeCommit リポジトリ内の設定パッケージのルールグループとファイアウォールパイプラインを変更できます。AWS CodePipeline が自動的に呼び出され、検証とデプロイが実行されます。

AWS Network Firewall の一元管理

このソリューションを使用すると、大量の Amazon VPC およびアカウントを 1 つの場所で検査できます。AWS Network Firewall、ファイアウォールポリシー、およびルールグループを一元的に設定することもできます。

AWS Network Firewall に対する変更の監査と追跡

このソリューションは、GitOps ワークフローを使用することによって AWS Network Firewall 設定に対する変更を同期および管理するために役立ちます。

技術的な詳細情報

このアーキテクチャは、実装ガイドと関連する AWS CloudFormation テンプレートを使用して自動的にデプロイできます。

この AWS ソリューションのユースケース
  • ヘッドライン
その他…
デプロイオプション
開始のステップ
AWS コンソールでこのソリューションを起動し、デプロイする

このページはお役に立ちましたか?