

**에 대한 새로운 콘솔 환경 소개 AWS WAF**

이제 업데이트된 환경을 사용하여 콘솔의 모든 위치에서 AWS WAF 기능에 액세스할 수 있습니다. 자세한 내용은 [콘솔 작업을 참조하세요](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html).

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Firewall Manager에서 AWS Network Firewall 정책 사용
<a name="network-firewall-policies"></a>

이 섹션에서는 Firewall Manager에서 AWS Network Firewall 정책을 사용하는 방법을 설명합니다.

 AWS Firewall Manager Network Firewall *정책을* 사용하여 *조직* 전체의 Amazon Virtual Private Cloud *VPCs*에 대한 AWS Network Firewall *방화벽*을 관리할 수 있습니다 AWS Organizations. 중앙에서 제어하는 방화벽을 전체 조직 또는 선택한 계정 및 VPC 하위 집합에 적용할 수 있습니다.

네트워크 방화벽은 VPC의 퍼블릭 서브넷에 대한 네트워크 트래픽 필터링 보호를 제공합니다. Firewall Manager는 정책에 정의된 *방화벽 관리 유형*에 따라 방화벽을 생성하고 관리합니다. Firewall Manager는 다음과 같은 방화벽 관리 모델을 제공합니다.
+ **분산** - 정책 범위 내에 있는 각 계정 및 VPC에 대해 Firewall Manager는 네트워크 방화벽 방화벽을 만들고 VPC 서브넷에 방화벽 엔드포인트를 배포하여 네트워크 트래픽을 필터링합니다.
+ **중앙 집중식** - Firewall Manager는 단일 Amazon VPC에 단일 네트워크 방화벽을 생성합니다.
+ **기존 방화벽 가져오기** - Firewall Manager는 단일 Firewall Manager 정책으로 기존 방화벽을 가져와서 관리합니다. 정책에 따라 관리되는 가져온 방화벽에 추가 규칙을 적용하여 방화벽이 보안 표준을 충족하는지 확인할 수 있습니다.

**참고**  
Firewall Manager 네트워크 방화벽 정책은 조직 전체의 VPC에 대한 네트워크 방화벽 보호를 관리하는 데 사용하는 Firewall Manager 정책입니다.  
네트워크 방화벽 보호는 방화벽 정책이라고 하는 네트워크 방화벽 서비스의 리소스에 지정됩니다.

네트워크 방화벽 사용에 관한 자세한 내용은 [AWS Network Firewall 개발자 안내서](https://docs.aws.amazon.com/network-firewall/latest/developerguide/what-is-aws-network-firewall.html)를 참조하세요.

다음 섹션에서는 Firewall Manager 네트워크 방화벽 정책을 사용하기 위한 요구 사항을 다루고 정책의 작동 방식을 설명합니다. 정책을 생성하는 절차는 [에 대한 AWS Firewall Manager 정책 생성 AWS Network Firewall](create-policy.md#creating-firewall-manager-policy-for-network-firewall)을 참조하세요.

**중요**  
**리소스 공유를 활성화해야 합니다.** 네트워크 방화벽 정책은 조직 내 계정 전체에서 네트워크 방화벽 규칙 그룹을 공유합니다. 이 기능을 사용하려면 AWS Organizations에 대한 리소스 공유를 사용하도록 설정해야 합니다. 리소스 공유를 활성화하는 방법에 대한 자세한 내용은 [네트워크 방화벽 및 DNS 방화벽 정책에 대한 리소스 공유](resource-sharing.md)를 참조하세요.

**중요**  
**네트워크 방화벽 규칙 그룹을 정의해야 합니다. ** 새 Network Firewall 정책을 지정할 때는를 AWS Network Firewall 직접 사용할 때와 마찬가지로 방화벽 정책을 정의합니다. 추가할 상태 비저장 규칙 그룹, 기본 상태 비저장 작업 및 상태 저장 규칙 그룹을 지정합니다. 규칙 그룹을 정책에 포함하려면 Firewall Manager 관리자 계정에 규칙 그룹이 이미 있어야 합니다. 네트워크 방화벽 규칙 그룹을 만드는 방법에 대한 자세한 내용은 [AWS Network Firewall 규칙 그룹](https://docs.aws.amazon.com/network-firewall/latest/developerguide/rule-groups.html)을 참조하세요.

**Topics**
+ [Firewall Manager가 방화벽 엔드포인트를 생성하는 방법](fms-create-firewall-endpoints.md)
+ [Firewall Manager가 방화벽 서브넷을 관리하는 방법](fms-manage-firewall-subnets.md)
+ [Firewall Manager가 네트워크 방화벽 리소스를 관리하는 방법](fms-manage-network-firewall.md)
+ [Firewall Manager가 정책에 대한 VPC 라우팅 테이블을 관리하고 모니터링하는 방법](fms-manage-vpc-route-tables.md)
+ [AWS Network Firewall 정책에 대한 로깅 구성](nwfw-policies-logging-config.md)