AWS Network Firewall

1 phút đọcSeries: NoteBook: AWS Certified Solutions Architect Associate SAA-C031 lượt xem

New words

  • sophisticated/səˈfɪs.tə.keɪ.t̬ɪd/ Tinh tế
  • inspect/ɪnˈspekt/: Kiểm tra
  • intrusion/ɪnˈtruː.ʒən/: sự xâm nhập

Tổng quan

AWS Network Firewall – một dịch vụ tường lửa (managed firewall) do AWS cung cấp, tích hợp sâu vào hạ tầng VPC

  • Bảo vệ toàn bộ VPC — từ lớp 3 (Network Layer) đến lớp 7 (Application Layer)
  • Traffic direction nào cũng inspect được:
    • VPC ↔ VPC (peering hoặc transit gateway)
    • Outbound → Internet
    • Inbound ← Internet
    • Direct Connect / Site-to-Site VPN (Kết nối về hệ thống on-premises như Corporate DC)
  • AWS Network Firewall chạy trên nền Gateway Load Balancer
    → Load balancing + scaling cho traffic routing qua firewall
  • Hỗ trợ centralized rule management:
    • Sử dụng AWS Firewall Manager
    • Cho phép deploy rule set chung cho nhiều VPC

Fine-Grained Controls

  • Hỗ trợ hàng ngàn rule
    • IP & port – ví dụ: lọc hàng chục ngàn IP
    • Protocol – ví dụ: chặn giao thức SMB cho traffic outbound
    • Stateful domain list rule groups – chỉ cho phép traffic outbound tới *.mycorp.com hoặc repository phần mềm của bên thứ ba
    • General pattern matching sử dụng regex
  • Lọc traffic: Có thể allow, drop, hoặc alert đối với các traffic khớp với rule
  • Active flow inspection: Phát hiện và ngăn chặn mối đe doạ về network với tính năng intrusion prevention
    → tương tự Gateway Load Balancer, nhưng được AWS quản lý hoàn toàn
  • Log hoạt động của rule có thể gửi tới:
    • Amazon S3
    • CloudWatch Logs
    • Kinesis Data Firehose
Bạn thấy bài này thế nào?