AWS Firewall Manager - AWS WAFAWS Firewall Manager、和 AWS Shield Advanced

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Firewall Manager

AWS Firewall Manager 简化您跨多个账户和资源的管理和维护任务,以实现各种保护,包括 AWS WAF Amazon VPC 安全组和 Amazon Route 53 Resolver DNS 防火墙。 AWS Shield Advanced AWS Network Firewall使用 Firewall Manager 一次设置好保护措施,该服务就会自动将其应用于您的账户和资源,即使添加新资源和账户时也是如此。

Firewall Manager 提供了以下优势:

  • 有助于跨账户保护资源

  • 有助于保护特定类型的所有资源,例如所有 Amazon CloudFront 分配

  • 有助于保护带特定标签的所有资源

  • 自动向已添加到您账户的资源添加防护

  • 允许您订阅 AWS Organizations 组织中的所有成员账户 AWS Shield Advanced,并自动订阅加入该组织的新范围内的账户

  • 允许您将安全组规则应用到 AWS Organizations 组织中的所有成员账户或特定账户子集,并自动将这些规则应用到新加入组织的范围内账户

  • 允许您使用自己的规则,或从中购买托管规则 AWS Marketplace

如果要保护整个组织而不是少数特定账户和资源,或者经常添加要保护的新资源,Firewall Manager 尤其有用。Firewall Manager 还可对整个组织的 DDoS 攻击进行集中监控。