

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 內嵌流量檢查解決方案選項
<a name="solution-options"></a>

以下三個章節說明在具有 Gateway Load Balancer 和 Gateway Load Balancer 端點 AWS 的環境中，使用第三方防火牆設備進行流量檢查的資料流程：
+ [VPC 至 VPC 流量檢查](vpc-to-vpc-traffic-inspection.md)
+ [VPC 至內部部署流量檢查](vpc-on-premises-traffic-inspection.md)
+ [透過 NAT 閘道和網際網路閘道進行傳出流量檢查](outbound-traffic-inspection-nat-gateway.md)

此解決方案的三個選項中使用了下列資源：
+ 用於託管工作負載或應用程式的專用支點 VPC。
+ 一個用於託管防火牆設備的 VPC。
+ 支點和設備 VPC 中每個可用區域的 Transit Gateway 彈性網路介面的專用子網路。
+ 為設備 VPC 連接開啟的設備模式。
+ 每個可用區域中 Gateway Load Balancer 端點的專用子網路。
+ 除了透過 Transit Gateway 虛擬介面和閘道或 VPN 連接提供內部部署連線之外，用於互連 VPCs傳輸 Direct Connect 閘道 AWS Site-to-Site VPN。