当前位置: 首页 > news >正文

AWS Network Firewall -NAT网关配置只应许白名单域名出入站

1. 创建防火墙

选择防火墙的归属子网(选择公有子网)
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2. 创建规则白名单域名放行

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3. 绑定相关规则

在这里插入图片描述
继续往下拉 绑定非托管规则
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4. 配置网络路由 相关规则

参考图
在这里插入图片描述

解释

  1. 防火墙的归属公有子网路由表规则
  2. 机器实例的规则子网路由表规则
  3. nat网管路由规则
  4. 创建单独的路由表边缘关联vpc igw
1. 防火墙子网路由规则

在这里插入图片描述

2. 机器实例的规则子网路由表规则

在这里插入图片描述

3. NAT网管路由规则 (没有相关资源则创建)

创建nat网关子网及路由表
在这里插入图片描述

创建nat网关
在这里插入图片描述

4. IGW路由表边缘关联vpc igw (没有则创建)

注意路由是NAT网关的子网地址段-指向防火墙
在这里插入图片描述
边缘关联
在这里插入图片描述

5. 测试

绑定eip的话通关下面方式删除
在这里插入图片描述
已有公网ip的机器 删除公网ip
在这里插入图片描述
ssh登录 测试效果
在这里插入图片描述

相关文章:

  • 【代码实现】torch实现F.pixel_shuffle和F.pixel_unshuffle
  • Go基础学习07-map注意事项;多协程对map的资源竞争;sync.Mutex避免竟态条件
  • 数据清洗第1篇章 - 处理缺失值和重复值
  • 代码训练营 day17|LeetCode 235,LeetCode 701,LeetCode 450
  • [每周一更]-(第117期):硬盘分区表类型:MBR和GPT区别
  • 开源节流计划:数字化学习创业提升
  • 【2025】基于Spring Boot的智慧农业小程序(源码+文档+调试+答疑)
  • 【vs code(cursor) ssh连不上服务器(2)】但是 Terminal 可以连上,问题解决 ✅
  • windows 桌面采集音频
  • 为什么 Kubernetes 的设计中有 Pod,而不是直接使用容器
  • sysbench 命令:跨平台的基准测试工具
  • 算法训练营打卡Day19
  • 66 使用注意力机制的seq2seq_by《李沐:动手学深度学习v2》pytorch版
  • python如何判断图片路径是否存在
  • Ubuntu网卡配置
  • 《Java编程思想》读书笔记-对象导论
  • 【剑指offer】让抽象问题具体化
  • 【知识碎片】第三方登录弹窗效果
  • CODING 缺陷管理功能正式开始公测
  • gcc介绍及安装
  • JS正则表达式精简教程(JavaScript RegExp 对象)
  • Spring Boot快速入门(一):Hello Spring Boot
  • Spring声明式事务管理之一:五大属性分析
  • tweak 支持第三方库
  • vue-router的history模式发布配置
  • vue--为什么data属性必须是一个函数
  • windows下使用nginx调试简介
  • 动态魔术使用DBMS_SQL
  • 回流、重绘及其优化
  • 我与Jetbrains的这些年
  • 源码安装memcached和php memcache扩展
  • 栈实现走出迷宫(C++)
  • Java性能优化之JVM GC(垃圾回收机制)
  • 数据库巡检项
  • # Redis 入门到精通(一)数据类型(4)
  • # Spring Cloud Alibaba Nacos_配置中心与服务发现(四)
  • #Linux(帮助手册)
  • $GOPATH/go.mod exists but should not goland
  • (4)事件处理——(7)简单事件(Simple events)
  • (day 12)JavaScript学习笔记(数组3)
  • (Java入门)抽象类,接口,内部类
  • (LeetCode C++)盛最多水的容器
  • (Python) SOAP Web Service (HTTP POST)
  • (二)丶RabbitMQ的六大核心
  • (剑指Offer)面试题41:和为s的连续正数序列
  • (面试必看!)锁策略
  • (三)elasticsearch 源码之启动流程分析
  • (删)Java线程同步实现一:synchronzied和wait()/notify()
  • (十七)Flask之大型项目目录结构示例【二扣蓝图】
  • (算法)区间调度问题
  • (一)Linux+Windows下安装ffmpeg
  • (转) SpringBoot:使用spring-boot-devtools进行热部署以及不生效的问题解决
  • (转)3D模板阴影原理
  • ./configure、make、make install 命令
  • .[hudsonL@cock.li].mkp勒索病毒数据怎么处理|数据解密恢复