跳至主要内容

概述

本指南展示了如何自动化部署集中式网络安全基础设施,以在多个云环境中检查和过滤流量。它说明了如何构建可靠、高可用的架构,在保护多个可用区工作负载的同时减少运营开销。通过内置验证检查实现配置管理自动化,本指南可防止配置错误,并帮助确保安全策略的一致执行。组织能够从简化的网络安全管理中受益,同时保持运维弹性和可扩展性。

优势

通过简化的配置流程更新和部署网络安全规则。变更会自动触发整个基础设施的验证和实施。

从单一控制点管理数千个 VPC 的网络安全,简化策略管理并助力确保组织内安全保护的一致性。

通过版本控制工作流审计安全策略修改,在保持全面变更历史的同时支持团队协作。

工作原理

These technical details feature an architecture diagram to illustrate how to effectively use this solution. The architecture diagram shows the key components and their interactions, providing an overview of the architecture's structure and functionality step-by-step.

自信地进行部署

在账户中启动此指南所需的一切已准备就绪

我们将引导你完成

深入阅读实施指南,了解其他自定义选项和服务配置,以根据您的特定需求量身定制配置。

开放式指南

让我们来实现它

为部署做好准备了吗? 查看 GitHub 上的示例代码,了解详细的部署说明,以根据需要按原样部署或进行自定义部署。 

访问示例代码

免责声明

示例代码;软件库;命令行工具;概念验证;模板;或其他相关技术(包括由我方人员提供的任何前述项)作为 AWS 内容按照《AWS 客户协议》或您与 AWS 之间的相关书面协议(以适用者为准)向您提供。您不应将这些 AWS 内容用在您的生产账户中,或用于生产或其他关键数据。您负责根据特定质量控制规程和标准测试、保护和优化 AWS 内容,例如示例代码,以使其适合生产级应用。部署 AWS 内容可能会因创建或使用 AWS 可收费资源(例如,运行 Amazon EC2 实例或使用 Amazon S3 存储)而产生 AWS 费用。

本指南中提及第三方服务或组织并不意味着 Amazon 或 AWS 与第三方之间存在认可、赞助或从属关系。AWS 的指南是一个技术起点,您可以在部署架构时自定义与第三方服务的集成。