Robuste Netzwerkkonfiguration - AWS Präskriptive Leitlinien

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Robuste Netzwerkkonfiguration

Das folgende Diagramm zeigt, wie ein ideales Netzwerk zum Schutz des Netzwerks aufgebaut werden sollte, indem bösartiger Datenverkehr, der in ein Unternehmen gelangt, gefiltert und Datenverkehr blockiert wird, der nicht das Internet oder bestimmte Websites im Internet erreichen soll. Das Netzwerk kann auch den Datenverkehr innerhalb des Unternehmens auf der Grundlage der Sicherheitsanforderungen Ihres Unternehmens steuern.

Die Beschreibung der Multi-AZ- und Multi-VPC-Architektur folgt dem Diagramm.

Der gesamte eingehende Datenverkehr, der zu den von der Organisation gehosteten Diensten kommt, wird durch AWS WAF und AWS Network Firewall bevor der Datenverkehr die Amazon Elastic Compute Cloud (Amazon EC2) -Instances erreicht, gefiltert. Der gesamte ausgehende Datenverkehr der Organisation wird zuerst von der Network Firewall gefiltert, bevor er das Ziel erreicht. Amazon Route 53 verwaltet alle DNS-Auflösungen und bietet eine Quelle für die Abfrage von DNS-Protokollen. AWS Transit Gateway Elastische Netzwerkschnittstellen sorgen für zentralisierte Netzwerke.