[Предварительное объявление] Повторное представление прокси-сервера переадресации в качестве функции Сетевого брандмауэра AWS
Теперь вы можете использовать Сетевой брандмауэр со всеми его существующими возможностями и функциями фильтрации в качестве явного прокси-сервера переадресации.
25 ноября 2025 года AWS представила общедоступную предварительную версию прокси-сервера Сетевого брандмауэра, чтобы помочь клиентам централизованно применять меры безопасности против утечки данных и внедрения вредоносного кода. В то время прокси-сервер Сетевого брандмауэра был представлен как отдельный продукт, независимый от прозрачного брандмауэра Сетевого брандмауэра и использующий собственную политику безопасности прокси-серверов. Пользователи, протестировавшие его предварительную версию, заявили, что хотят, чтобы прокси-сервер Сетевого брандмауэра соответствовал существующему набору возможностей Сетевого брандмауэра и использовал одну и ту же политику безопасности во всех двух функциях. В соответствии с отзывами клиентов мы вновь представляем явный прокси-сервер в качестве функции Сетевого брандмауэра. После этого обновления вы сможете настроить Сетевой брандмауэр в соответствии с существующей политикой брандмауэра в новом развертывании без сохранения исходного кода, в котором его можно использовать в качестве явного прокси-сервера со всеми существующими функциями, включая управляемые группы правил, активную защиту от угроз, фильтрацию по географическому IP-адресу, фильтрацию по категориям URL-адресов и доменов, правила на основе атрибутов контейнеров для Amazon EKS и Amazon ECS и т. д. Можно создать единую политику безопасности и использовать ее как для явного прокси-сервера, так и для функций прозрачного брандмауэра.
Опробуйте Сетевой брандмауэр AWS в развертывании без сохранения исходного кода с функциональностью прокси-сервера в своей тестовой среде уже сегодня в регионе Восток США (Огайо). Сетевой брандмауэр без сохранения исходного кода доступен бесплатно в общедоступной предварительной версии. Дополнительные сведения см. в документации по Сетевому брандмауэру без сохранения исходного кода.