Options de solutions d’inspection du trafic en ligne - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Options de solutions d’inspection du trafic en ligne

Les trois sections suivantes décrivent les flux de données pour l'inspection du trafic à l'aide d'appareils de pare-feu tiers dans un AWS environnement doté de points de terminaison Gateway Load Balancer et Gateway Load Balancer :

Les ressources suivantes sont utilisées dans les trois options de cette solution :

  • Interlocuteur dédié VPCs à l'hébergement de charges de travail ou d'applications.

  • Un VPC pour héberger des appareils de pare-feu.

  • Un sous-réseau dédié pour l'interface Elastic network de Transit Gateway pour chaque zone de disponibilité du rayon et de l'appliance VPCs.

  • Le mode appareil est activé pour l’attachement du VPC de l’appareil.

  • Sous-réseaux dédiés pour les points de terminaison Gateway Load Balancer dans chaque zone de disponibilité.

  • Une passerelle de transit pour les interconnecter VPCs, en plus de fournir une connectivité sur site via l'interface virtuelle et la passerelle Transit AWS Direct Connect Gateway ou avec une connexion VPN pour. AWS Site-to-Site VPN