AWS Network Firewall - 配置只应许白名单域名出入站

参考链接
  1. https://repost.aws/zh-Hans/knowledge-center/network-firewall-configure-domain-rules
  2. https://aws.amazon.com/cn/blogs/networking-and-content-delivery/deployment-models-for-aws-network-firewall/

1. 创建防火墙

选择防火墙的归属子网(选择公有子网)


2. 创建规则白名单域名放行




3. 绑定相关规则

继续往下拉 绑定非托管规则


4. 配置网络路由 相关规则

参考官网

解释

  1. 防火墙的归属子网路由表规则
  2. 机器实例的规则子网路由表规则
  3. 创建单独的路由表边缘关联vpc igw

    先在心里大概有个概念 我们先创建相关资源

4.创建ec2资源 配置eip (有公网ip才能访问公网)

建议新建一个公有子网放这台被防护的机器,稍后会修改成私有子网

注意:想要防火墙保护对应资源 必须配置在私有子网 此子网的路由全部指向防火墙才行

所以 我们需要提前配置好其他内网机器能够ssh跳转到测试机器,也得保证有公网ip

5. 开始配置3个子网路由规则

1.机器的子网路由(上一步新建的需要防火墙防护的机器)

修改此路由表


2. 防火墙的归属子网路由修改确认

vpc 防火墙控制台 点击(在创建防火墙时就选择了公有子网,则无需修改确认下路由即可)

保证防火墙归属子网路由 是有指向到igw 出网的

3. igw的路由表创建和边缘关联


6. 配置完成,测试效果

路由配置较复杂严格参考官网的来

测试

内网机器跳转到实验机器

访问相关配置规则域名

相关推荐
TG_yunshuguoji7 小时前
亚马逊云代理:亚马逊云怎么样进行大规模数据分析与处理?
数据挖掘·数据分析·云计算·aws
Clownseven21 小时前
AWS EC2部署WordPress教程:从零到一搭建个人博客 (2025最新)
云计算·aws
Clownseven21 小时前
阿里云OSS vs 腾讯云COS vs AWS S3:对象存储价格与性能深度对比
阿里云·腾讯云·aws
练习两年半的工程师2 天前
AWS TechFest 2025: 风险模型的转变、流程设计的转型、生成式 AI 从实验走向实施的三大关键要素、评估生成式 AI 用例的适配度
人工智能·科技·金融·aws
练习两年半的工程师3 天前
AWS TechFest 2025: 适合使用 Agentic AI 的场景、代理(Agents)应用的平衡之道、数据战略优先级矩阵、新治理模式
人工智能·云计算·aws
观测云3 天前
AWS SQS 可观测性最佳实践
云计算·aws
王道长服务器 | 亚马逊云3 天前
如何利用 AWS 服务器优化跨境电商和 SEO 战略?
云计算·aws
GSDjisidi3 天前
东京本社招聘 | 财务负责人 & 多个日本IT岗位(Java/C++/Python/AWS 等),IT营业同步招募
java·开发语言·aws
在云上(oncloudai)3 天前
AWS ALB 详解:智能流量调度器
云计算·aws
可观测性用观测云4 天前
AWS SQS 可观测性最佳实践
aws