AWS Network Firewall -NAT网关配置只应许白名单域名出入站

1. 创建防火墙

选择防火墙的归属子网(选择公有子网)


2. 创建规则白名单域名放行




3. 绑定相关规则

继续往下拉 绑定非托管规则


4. 配置网络路由 相关规则

参考图

解释

  1. 防火墙的归属公有子网路由表规则
  2. 机器实例的规则子网路由表规则
  3. nat网管路由规则
  4. 创建单独的路由表边缘关联vpc igw
1. 防火墙子网路由规则
2. 机器实例的规则子网路由表规则
3. NAT网管路由规则 (没有相关资源则创建)

创建nat网关子网及路由表

创建nat网关

4. IGW路由表边缘关联vpc igw (没有则创建)

注意路由是NAT网关的子网地址段-指向防火墙

边缘关联

5. 测试

绑定eip的话通关下面方式删除

已有公网ip的机器 删除公网ip

ssh登录 测试效果

相关推荐
潇洒畅想2 小时前
1.2 希腊字母速查表 + 公式阅读实战
java·人工智能·python·算法·rust·云计算
翼龙云_cloud2 小时前
阿里云代理商:2026年阿里云OpenClaw部署培育指南
阿里云·云计算·云服务器
小夏子_riotous3 小时前
Docker学习路径——1、简介
linux·运维·服务器·docker·容器·云计算
TG_yunshuguoji4 小时前
阿里云代理商:OpenClaw+K8s协同运维 常见问题解决方案
人工智能·阿里云·kubernetes·云计算·openclaw
Datawhale4 小时前
阿里云新产品开放内测!
阿里云·云计算
翼龙云_cloud5 小时前
阿里云代理商:部署OpenClaw 多 Agent 协同实战指南
运维·人工智能·阿里云·云计算·cloudwatch
Benszen6 小时前
云计算与虚拟化:KVM技术深度解析
开发语言·云计算·perl
人工智能知识库6 小时前
阿里云云计算ACA/ACP题库(26年最新)
阿里云·云计算·题库·acp·aca
菜菜艾16 小时前
基于llama.cpp部署私有大模型
linux·运维·服务器·人工智能·ai·云计算·ai编程
亚马逊云开发者20 小时前
Claude Code Token费用暴涨3倍?SageMaker+LiteLLM动态路由方案帮你省70%
aws