AWS Network Firewall -NAT网关配置只应许白名单域名出入站

1. 创建防火墙

选择防火墙的归属子网(选择公有子网)


2. 创建规则白名单域名放行




3. 绑定相关规则

继续往下拉 绑定非托管规则


4. 配置网络路由 相关规则

参考图

解释

  1. 防火墙的归属公有子网路由表规则
  2. 机器实例的规则子网路由表规则
  3. nat网管路由规则
  4. 创建单独的路由表边缘关联vpc igw
1. 防火墙子网路由规则
2. 机器实例的规则子网路由表规则
3. NAT网管路由规则 (没有相关资源则创建)

创建nat网关子网及路由表

创建nat网关

4. IGW路由表边缘关联vpc igw (没有则创建)

注意路由是NAT网关的子网地址段-指向防火墙

边缘关联

5. 测试

绑定eip的话通关下面方式删除

已有公网ip的机器 删除公网ip

ssh登录 测试效果

相关推荐
团儿.5 小时前
Docker服务发现新纪元:探索Consul的无限魅力
运维·docker·云计算·服务发现·consul
xcLeigh15 小时前
网络安全 | 云计算中的数据加密与访问控制
安全·web安全·云计算
QQ_77813297415 小时前
基于云计算的资源管理系统
人工智能·云计算
云计算DevOps-韩老师15 小时前
【网络云计算】2024第52周-每日【2024/12/25】小测-理论&实操-自己构造场景,写5个系统管理的脚本-解析
开发语言·网络·云计算·bash·perl
阿隆ALong19 小时前
云手机+YouTube:改变通信世界的划时代技术
智能手机·矩阵·云计算·arm
戎码江湖2 天前
如何利用AWS监听存储桶并上传到tg bot
aws
sealaugh322 天前
aws(学习笔记第十九课) 使用ECS和Fargate进行容器开发
笔记·学习·aws
在云上(oncloudai)2 天前
AWS Transfer 系列:简化文件传输与管理的云服务
aws
企业管理8MSaaS2 天前
如何选择适合Scrum团队的项目管理系统?
云计算·scrum
企业管理8MSaaS2 天前
如何在 Scrum 管理中化解团队冲突?
云计算·scrum