Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Opciones de soluciones de inspección de tráfico en línea
En las tres secciones siguientes se describen los flujos de datos para la inspección del tráfico mediante dispositivos de firewall de terceros en un AWS entorno con puntos finales de Gateway Load Balancer y Gateway Load Balancer:
Los siguientes recursos se utilizan en las tres opciones de esta solución:
-
VPC de radio dedicadas para alojar cargas de trabajo o aplicaciones.
-
Una VPC para alojar dispositivos de firewall.
-
Una subred dedicada para la interfaz de red elástica de Transit Gateway para cada zona de disponibilidad de las VPC de radios y dispositivos.
-
El modo de dispositivo está activado para la conexión de la VPC de dispositivo.
-
Subredes dedicadas para los puntos de conexión del equilibrador de carga de la puerta de enlace en cada zona de disponibilidad.
-
Una puerta de enlace de tránsito para interconectar las VPC, además de proporcionar conectividad local a través de la interfaz virtual y la puerta de enlace de Transit Direct Connect Gateway o con un adjunto de VPN. AWS Site-to-Site VPN