AWS Network Firewall -NAT网关配置只应许白名单域名出入站

1. 创建防火墙

选择防火墙的归属子网(选择公有子网)


2. 创建规则白名单域名放行




3. 绑定相关规则

继续往下拉 绑定非托管规则


4. 配置网络路由 相关规则

参考图

解释

  1. 防火墙的归属公有子网路由表规则
  2. 机器实例的规则子网路由表规则
  3. nat网管路由规则
  4. 创建单独的路由表边缘关联vpc igw
1. 防火墙子网路由规则
2. 机器实例的规则子网路由表规则
3. NAT网管路由规则 (没有相关资源则创建)

创建nat网关子网及路由表

创建nat网关

4. IGW路由表边缘关联vpc igw (没有则创建)

注意路由是NAT网关的子网地址段-指向防火墙

边缘关联

5. 测试

绑定eip的话通关下面方式删除

已有公网ip的机器 删除公网ip

ssh登录 测试效果

相关推荐
KubeSphere 云原生27 分钟前
云原生周刊:Artifact Hub 成为 CNCF 孵化项目|2024.9.23
云计算·k8s·容器平台·kubesphere
Mogu_cloud3 小时前
IPv6常见问题解答
网络·云计算·智能路由器
StevenZeng学堂4 小时前
【Kubernetes知识点】 解读 Service 和 EndpointSlice 之间的关系
linux·云原生·容器·kubernetes·云计算·go
Mogu_cloud5 小时前
什么是IPv6
网络·云计算·智能路由器
asd1_121288 小时前
云计算在现代企业中的应用与优势
云计算
mqiqe11 小时前
云计算Openstack Nova
microsoft·云计算·openstack
JackSparrow41414 小时前
脚本自动化创建AWS EC2实例+安装ElasticSearch和Kibana+集成OpenTelemetry监控
运维·elasticsearch·自动化·aws·devops·opentelemetry
丁总学Java19 小时前
腾讯云点播及声音上传
云计算·腾讯云
小安运维日记1 天前
Linux云计算 |【第四阶段】NOSQL-DAY2
linux·运维·服务器·redis·云计算·nosql