AWS での一元的なネットワーク検査

Amazon VPC 間のトラフィックを検査するための一元的な AWS Network Firewall のプロビジョニングのプロセスを自動化

重要: このソリューションでは AWS CodeCommit を利用する必要がありますが、同サービスは新規のお客様にはご利用いただけなくなりました。AWS CodeCommit の既存のお客様は、これまでどおり、この AWS ソリューションを引き続き利用およびデプロイできます。

概要

AWS での一元的なネットワーク検査は、ネットワークトラフィックのフィルタリングに必要な AWS リソースを設定します。このソリューションでは、Amazon Virtual Private Cloud (Amazon VPC) 間のトラフィックを検査するための一元的な AWS Network Firewall のプロビジョニングのプロセスを自動化することによって時間を節約できます。

利点

AWS Network Firewall に対する変更の自動デプロイ

このソリューションでは、AWS CodeCommit リポジトリ内の設定パッケージのルールグループとファイアウォールパイプラインを変更できます。AWS CodePipeline が自動的に呼び出され、検証とデプロイが実行されます。

AWS Network Firewall の一元管理

このソリューションを使用すると、大量の Amazon VPC およびアカウントを 1 つの場所で検査できます。AWS Network Firewall、ファイアウォールポリシー、およびルールグループを一元的に設定することもできます。

AWS Network Firewall に対する変更の監査と追跡

このソリューションは、GitOps ワークフローを使用することによって AWS Network Firewall 設定に対する変更を同期および管理するために役立ちます。

技術的な詳細情報

このアーキテクチャは、実装ガイドと関連する AWS CloudFormation テンプレートを使用して自動的にデプロイできます。

この AWS ソリューションのユースケース
  • ヘッドライン
その他…
デプロイオプション
開始のステップ
AWS コンソールでこのソリューションを起動し、デプロイする

このページはお役に立ちましたか?