AWS Network Firewall -NAT网关配置只应许白名单域名出入站

1. 创建防火墙

选择防火墙的归属子网(选择公有子网)


2. 创建规则白名单域名放行




3. 绑定相关规则

继续往下拉 绑定非托管规则


4. 配置网络路由 相关规则

参考图

解释

  1. 防火墙的归属公有子网路由表规则
  2. 机器实例的规则子网路由表规则
  3. nat网管路由规则
  4. 创建单独的路由表边缘关联vpc igw
1. 防火墙子网路由规则
2. 机器实例的规则子网路由表规则
3. NAT网管路由规则 (没有相关资源则创建)

创建nat网关子网及路由表

创建nat网关

4. IGW路由表边缘关联vpc igw (没有则创建)

注意路由是NAT网关的子网地址段-指向防火墙

边缘关联

5. 测试

绑定eip的话通关下面方式删除

已有公网ip的机器 删除公网ip

ssh登录 测试效果

相关推荐
翼龙云_cloud17 小时前
腾讯云渠道商:腾讯云快照和镜像备份区别在哪?
运维·服务器·云计算·腾讯云
天翼云开发者社区18 小时前
云原生研发突破,国际顶会认可!
云计算
云老大TG:@yunlaoda36018 小时前
如何使用华为云国际站代理商的FunctionGraph进行事件驱动的应用开发?
大数据·数据库·华为云·云计算
TG:@yunlaoda360 云老大18 小时前
华为云国际站代理商的FunctionGraph主要有什么作用呢?
自然语言处理·华为云·云计算
_可乐无糖19 小时前
内网穿透工具使用指南:ngrok 和 cpolar
安全·macos·云计算
isyangli_blog19 小时前
OpenStack概述与搭建
云计算
wanhengidc19 小时前
具有ARM架构云手机的功能
运维·服务器·arm开发·科技·智能手机·云计算
wanhengidc19 小时前
巨 椰 云手机离线多开
运维·服务器·科技·智能手机·云计算
同聘云20 小时前
阿里云服务器进行漏洞扫描的目的,漏洞扫描技术原理是什么?
阿里云·云计算
猫豆~21 小时前
ceph分布式存储——1day
java·linux·数据库·sql·云计算