本文介绍了一种在 aws 中使用 aws network firewall(nfw)检查和过滤私有子网出站流量的新部署架构,该方案无需变更现有 nat 网关和公网业务子网,并能实现变更过程的零停机。
aws network firewall(nfw)是一种保护amazon vpc的网络安全服务。本文介绍了一种新架构,通过私有nat网关,仅过滤vpc私有子网到互联网的出站流量,不影响现有公网nat和业务子网,实现零停机,满足业务连续性和安全性需求。并对比传统方案,突出新架构优势。

本文介绍了一种在 aws 中使用 aws network firewall(nfw)检查和过滤私有子网出站流量的新部署架构,该方案无需变更现有 nat 网关和公网业务子网,并能实现变更过程的零停机。
aws network firewall(nfw)是一种保护amazon vpc的网络安全服务。本文介绍了一种新架构,通过私有nat网关,仅过滤vpc私有子网到互联网的出站流量,不影响现有公网nat和业务子网,实现零停机,满足业务连续性和安全性需求。并对比传统方案,突出新架构优势。