AWS Network Firewall -NAT网关配置只应许白名单域名出入站

1. 创建防火墙

选择防火墙的归属子网(选择公有子网)


2. 创建规则白名单域名放行




3. 绑定相关规则

继续往下拉 绑定非托管规则


4. 配置网络路由 相关规则

参考图

解释

  1. 防火墙的归属公有子网路由表规则
  2. 机器实例的规则子网路由表规则
  3. nat网管路由规则
  4. 创建单独的路由表边缘关联vpc igw
1. 防火墙子网路由规则
2. 机器实例的规则子网路由表规则
3. NAT网管路由规则 (没有相关资源则创建)

创建nat网关子网及路由表

创建nat网关

4. IGW路由表边缘关联vpc igw (没有则创建)

注意路由是NAT网关的子网地址段-指向防火墙

边缘关联

5. 测试

绑定eip的话通关下面方式删除

已有公网ip的机器 删除公网ip

ssh登录 测试效果

相关推荐
缘的猿39 分钟前
云计算划分标准与Kubernetes NetworkPolicy深度解析
容器·kubernetes·云计算
互联网志43 分钟前
云计算综合标准化体系建设提供系统性指引
云计算
王道长服务器 | 亚马逊云2 小时前
AWS Shield 与海外高防服务器的对比分析
服务器·云计算·aws
weixin_307779132 小时前
AWS云上ClickHouse数据仓库部署方案详解
开发语言·clickhouse·自动化·云计算·aws
Amy_au2 小时前
AWS Lambda 学习笔
学习·云计算·aws
潇凝子潇2 小时前
AWS CLI自动删除资源脚本
chrome·云计算·aws
weixin_307779132 小时前
使用AWS IAM和Python自动化权限策略分析与导出
开发语言·python·自动化·云计算·aws
FreeBuf_2 小时前
红队APT组织利用泄露的IAM密钥劫持AWS账户实施数据窃取
云计算·aws
wanhengidc17 小时前
云手机能够做些什么?
运维·服务器·人工智能·智能手机·云计算
捷智算云服务19 小时前
混合云新篇章:H100裸金属租赁与云计算的协同效应
云计算