概要

AWS での一元的なネットワーク検査は、ネットワークトラフィックのフィルタリングに必要な AWS リソースを設定します。このソリューションでは、Amazon Virtual Private Cloud (Amazon VPC) 間のトラフィックを検査するための一元的な AWS Network Firewall のプロビジョニングのプロセスを自動化することによって時間を節約できます。
利点

このソリューションでは、Amazon S3 バケット内の設定パッケージのルールグループとファイアウォールポリシーを変更できます。これは AWS CodePipeline を自動的に呼び出し、検証とデプロイを実行します。
このソリューションを使用すると、大量の Amazon VPC およびアカウントを 1 つの場所で検査できます。AWS Network Firewall、ファイアウォールポリシー、およびルールグループを一元的に設定することもできます。
このソリューションは、GitOps ワークフローを使用することによって AWS Network Firewall 設定に対する変更を同期および管理するために役立ちます。
技術的な詳細情報

このアーキテクチャは、実装ガイドと関連する AWS CloudFormation テンプレートを使用して自動的にデプロイできます。
ステップ 1
AWS CloudFormation テンプレートは、ソリューションがデプロイされているリージョン内でランダムに選択されたアベイラビリティーゾーンの 4 つのサブネットを含む検査仮想プライベートクラウド (VPC) をデプロイします。