View a markdown version of this page

Contoh: Mengemudi lalu lintas ke alat keamanan di AWS Transit Gateway - Amazon VPC

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh: Mengemudi lalu lintas ke alat keamanan di AWS Transit Gateway

Contoh berikut mengarahkan lalu lintas dari subnet internal tertentu ke firewall VPC untuk inspeksi, sambil merutekan semua lalu lintas lainnya secara langsung.

Skenario

Pertimbangkan persyaratan berikut.

  • Lalu lintas dari 10.1.10.0/24 (subnet beban kerja sensitif) harus melewati firewall di VPC sebelum meneruskan.

  • Semua lalu lintas lainnya maju menggunakan tabel rute standar.

Konfigurasi tabel kebijakan

Konfigurasikan tabel kebijakan dengan entri berikut.

Konfigurasi tabel kebijakan
Aturan # Jenis entri Blok sumber CIDR Blok CIDR tujuan Protokol Rentang port sumber Rentang port tujuan Tabel rute target
100 dikelola pelanggan 10.1.10.0/24 Setiap Setiap Setiap Setiap tgw-rtb-firewall
200 dikelola pelanggan Setiap Setiap Setiap Setiap Setiap tgw-rtb-default
Cara kerjanya

Lalu lintas dievaluasi sebagai berikut.

  • Lalu lintas dari 10.1.10.0/24 tiba pada lampiran gateway transit yang terkait dengan tabel kebijakan.

  • Gerbang transit mengevaluasi aturan 100 terlebih dahulu. Sumber CIDR cocok10.1.10.0/24, sehingga lalu lintas diteruskan menggunakan tabel tgw-rtb-firewall rute.

  • Tabel rute tgw-rtb-firewall berisi rute yang mengirim lalu lintas ke lampiran VPC firewall.

  • Firewall memeriksa lalu lintas dan meneruskannya kembali ke gateway transit.

  • Saat kembali, gateway transit mengevaluasi kembali lalu lintas untuk perutean selanjutnya menggunakan pencarian berbasis tujuan pada tabel rute yang terkait dengan lampiran VPC firewall.

Semua lalu lintas lainnya (bukan dari10.1.10.0/24) tidak sesuai dengan aturan 100 dan jatuh ke aturan 200, yang meneruskannya menggunakan tabel rute default tanpa inspeksi.

AWS CLI perintah untuk membuat konfigurasi ini

Gunakan perintah berikut untuk membuat tabel kebijakan, menambahkan aturan, dan mengaitkan tabel dengan lampiran VPC sumber.

# Create the policy table aws ec2 create-transit-gateway-policy-table \ --transit-gateway-id tgw-0bc994abffEXAMPLE # Add rule 100: steer sensitive traffic to firewall route table aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.1.10.0/24"}' \ --target-route-table-id tgw-rtb-firewall # Add rule 200: catch-all for remaining traffic aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 200 \ --policy-rule '{}' \ --target-route-table-id tgw-rtb-default # Associate policy table with the source VPC attachment aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE