堅牢なネットワーク設定 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

堅牢なネットワーク設定

次の図は、組織に侵入する悪意のあるトラフィックをフィルタリングし、インターネットやインターネット上の特定のサイトに到達することを想定していないトラフィックをブロックすることによってネットワークを保護するために、理想的なネットワークがどのように構築されるべきかを示しています。また、このネットワークは、組織のセキュリティ要件に基づいて、組織内のトラフィックを制御することもできます。

図の後に、マルチ AZ、マルチ VPC アーキテクチャの説明が続きます。

組織によってホストされるサービスに送信されるすべてのインバウンドトラフィックは、Amazon Elastic Compute Cloud (Amazon EC2) インスタンスに到達する前に、AWS WAF と AWS Network Firewall によってフィルタリングされます。組織から送信されるすべてのアウトバウンドトラフィックは、送信先に到達する前に、まず Network Firewall によってフィルタリングされます。Amazon Route 53 はすべての DNS 解決を管理し、DNS ログをクエリするためのソースを提供します。AWS Transit Gateway の Elastic Network Interface は、一元化されたネットワークを提供するのに役立ちます。