AWS công bố cung cấp rộng rãi Định tuyến dựa trên chính sách trên Cổng chuyển tiếp AWS
Cổng chuyển tiếp AWS hiện hỗ trợ Định tuyến dựa trên chính sách (PBR), cho phép quản trị viên mạng kiểm soát chi tiết cách lưu lượng truy cập được chuyển tiếp trên mạng AWS của họ. Với PBR, các quyết định chuyển tiếp có thể dựa trên tổ hợp các thuộc tính gói, bao gồm địa chỉ IP nguồn và đích, cổng và giao thức chứ không phải chỉ địa chỉ IP đích.
Trước đây, khách hàng cần điều khiển lưu lượng truy cập hoặc cách ly khối lượng công việc phải xây dựng kiến trúc đa VPC với các bước chuyển định tuyến bổ sung, làm tăng độ phức tạp và chi phí hoạt động. PBR loại bỏ điều này bằng cách mở rộng khả năng định tuyến gốc của Cổng chuyển tiếp, cho phép các kiến trúc sư bảo mật và đội ngũ mạng doanh nghiệp phân loại và định hướng lưu lượng truy cập nội tuyến mà không cần thêm cơ sở hạ tầng. Khách hàng liên kết bảng chính sách với phần đính kèm Cổng chuyển tiếp và xác định một bộ quy tắc có thứ tự. Mỗi quy tắc phân loại lưu lượng truy cập và điều hướng các gói phù hợp đến một bảng định tuyến được chỉ định bằng cách sử dụng logic áp dụng kết quả khớp đầu tiên. Khả năng này hỗ trợ các trường hợp sử dụng như điều khiển khối lượng công việc nhạy cảm thông qua Tường lửa mạng của AWS hoặc thiết bị kiểm tra của bên thứ ba, định tuyến lưu lượng truy cập ứng dụng qua đường dẫn AWS Direct Connect hoặc AWS VPN dựa trên nguồn, cổng hoặc giao thức, đồng thời cô lập môi trường sản xuất và phát triển thành các miền định tuyến riêng biệt để hạn chế di chuyển sang các hệ thống khác.
Định tuyến dựa trên chính sách cho Cổng chuyển tiếp AWS được cung cấp ở tất cả các Khu vực AWS thương mại có Cổng chuyển tiếp. Bạn có thể cấu hình PBR bằng Bảng điều khiển quản lý AWS, Giao diện dòng lệnh (CLI) AWS và Bộ phát triển phần mềm (SDK) AWS. PBR không phát sinh thêm phí ngoài phí Cổng chuyển tiếp tiêu chuẩn. Để tìm hiểu thêm về Định tuyến dựa trên chính sách cho Cổng chuyển tiếp AWS, hãy truy cập trang sản phẩm Cổng chuyển tiếp AWS.