AWS 宣佈在 AWS Transit Gateway 上正式推出政策型路由
AWS Transit Gateway 現在支援政策型路由 (PBR),讓網路管理員能夠細微控制其 AWS 網路之間的流量轉寄方式。有了 PBR,管理員就能依封包屬性的組合 (包括來源和目的地 IP 位址、連接埠和通訊協定) 制定轉送決策,而不僅僅基於目的地 IP 位址。
先前,需要流量控制或工作負載隔離的客戶,必須建置具有額外路由跳轉的多重 VPC 架構,從而增加複雜性和營運負擔。PBR 透過擴展 Transit Gateway 的原生路由功能來消除此問題,使安全架構設計師和企業網路團隊能夠在線內分類和引導流量,而無需額外的基礎架構。客戶會將政策資料表與傳輸閘道連接建立關聯,並定義一組已排序的規則。每個規則會將流量分類,並使用「先符合先採用」邏輯將相符的封包導向到指定的路由表。這項功能支援各種使用案例,例如將敏感工作負載導向 AWS Network Firewall 或第三方檢測設備、根據來源、連接埠或通訊協定透過 AWS Direct Connect 或 AWS VPN 路徑路由應用程式流量,以及將實際作業和開發環境隔離到不同的路由網域,從而限制橫向移動。
AWS Transit Gateway 的政策型路由適用於所有提供 Transit Gateway 的商業 AWS 區域。您能夠使用 AWS 管理主控台、AWS Command Line Interface (AWS CLI) 和 AWS 軟體開發套件 (SDK) 來設定 PBR。PBR 除了標準的 Transit Gateway 費用外,無須額外費用。若要進一步了解 AWS Transit Gateway 的政策型路由,請瀏覽 AWS Transit Gateway 產品頁面。