Spec-Zone.ru › AWS CLI v2

[ aws ]

сетевой-брандмауэр

Описание

Это справочник по API сетевого брандмауэра. Это руководство предназначено для разработчиков, которым требуется подробная информация о действиях API сетевого брандмауэра, типах данных и ошибках.

Для использования REST API необходимо обрабатывать сведения о подключении, такие как вычисление подписей, обработка повторных попыток запроса и обработка ошибок. Дополнительную информацию об использовании REST API Amazon Web Services см. в разделе Amazon Web Services APIs .

Полный список регионов Amazon Web Services, в которых доступен сетевой брандмауэр, см. в разделе «Сервисные конечные точки и квоты» в разделе Общее справочное руководство Amazon Web Services .

Для доступа к сетевому брандмауэру с использованием конечной точки REST API IPv4: https://network-firewall.<region>.amazonaws.com

Для доступа к сетевому брандмауэру с использованием конечной точки REST API Dualstack (IPv4 и IPv6): https://network-firewall.<region>.aws.api

Кроме того, можно использовать один из SDK Amazon Web Services для доступа к API, настроенному для используемого вами языка программирования или платформы. Дополнительную информацию см. в разделе Amazon Web Services SDKs .

Описание функций сетевого брандмауэра, включая пошаговые инструкции по их использованию через консоль сетевого брандмауэра, см. в Руководстве для разработчиков сетевого брандмауэра .

Сетевой брандмауэр — это управляемый, состоянный брандмауэр и служба обнаружения и предотвращения вторжений для Amazon Virtual Private Cloud (Amazon VPC). С помощью сетевого брандмауэра можно фильтровать трафик на периметре вашей VPC. Это включает в себя фильтрацию трафика, направляющегося в интернет-шлюз, шлюз NAT или через VPN или Direct Connect. Сетевой брандмауэр использует правила, совместимые с Suricata, бесплатным открытым исходным кодом анализа сети и обнаружения угроз. Сетевой брандмауэр поддерживает версию Suricata 7.0.3. Дополнительную информацию о Suricata см. на веб-сайте Suricata и в руководстве пользователя Suricata .

Можно использовать сетевой брандмауэр для мониторинга и защиты трафика VPC различными способами. Вот лишь несколько примеров:

  • Разрешить домены или IP-адреса для известных сервисных конечных точек Amazon Web Services, таких как Amazon S3, и заблокировать все другие формы трафика.
  • Используйте пользовательские списки известных плохих доменов, чтобы ограничить типы доменных имен, к которым могут получить доступ ваши приложения.
  • Выполнять глубокий анализ пакетов для трафика, входящего в вашу VPC или выходящего из неё.
  • Использовать обнаружение состояния протокола для фильтрации протоколов, таких как HTTPS, независимо от используемого порта.

Чтобы включить сетевой брандмауэр для ваших VPC, необходимо выполнить шаги как в Amazon VPC, так и в сетевом брандмауэре. Дополнительную информацию об использовании Amazon VPC см. в Руководстве пользователя Amazon VPC .

Для начала работы с сетевым брандмауэром выполните следующие действия:

  • (Необязательно) Если у вас еще нет VPC, которую нужно защитить, создайте её в Amazon VPC.
  • В Amazon VPC в каждой зоне доступности, где вы хотите иметь конечную точку брандмауэра, создайте подсеть для единственного использования сетевого брандмауэра.
  • В сетевом брандмауэре создайте группы правил без состояния и со статусом, чтобы определить компоненты поведения фильтрации сетевого трафика, которые вы хотите иметь в своем брандмауэре.
  • В сетевом брандмауэре создайте политику брандмауэра, которая использует ваши группы правил и определяет дополнительное поведение фильтрации трафика по умолчанию.
  • В сетевом брандмауэре создайте брандмауэр и укажите новую политику брандмауэра и подсети VPC. Сетевой брандмауэр создает конечную точку брандмауэра в каждой указанной вами подсети с поведением, определенным в политике брандмауэра.
  • В Amazon VPC используйте улучшения маршрутизации входящего трафика для маршрутизации трафика через новые конечные точки брандмауэра.

Доступные команды

  • привязать-политику-брандмауэра
  • привязать-подсети
  • создать-брандмауэр
  • создать-политику-брандмауэра
  • создать-группу-правил
  • создать-настройки-инспекции-tls
  • удалить-брандмауэр
  • удалить-политику-брандмауэра
  • удалить-политику-ресурса
  • удалить-группу-правил
  • удалить-настройки-инспекции-tls
  • описать-брандмауэр
  • описать-политику-брандмауэра
  • описать-операцию-потока
  • описать-конфигурацию-ведения-журнала
  • описать-политику-ресурса
  • описать-группу-правил
  • описать-метаданные-группы-правил
  • описать-настройки-инспекции-tls
  • отсоединить-подсети
  • получить-результаты-отчета-анализа
  • список-отчетов-анализа
  • список-политик-брандмауэра
  • список-брандмауэров
  • список-результатов-операций-потока
  • список-операций-потока
  • список-групп-правил
  • список-тегов-для-ресурса
  • список-конфигураций-инспекции-tls
  • установить-политику-ресурса
  • запустить-отчет-анализа
  • запустить-захват-потока
  • запустить-слив-потока
  • пометить-ресурс
  • удалить-метку-ресурса
  • обновить-настройки-анализа-брандмауэра
  • обновить-защиту-от-удаления-брандмауэра
  • обновить-описание-брандмауэра
  • обновить-конфигурацию-шифрования-брандмауэра
  • обновить-политику-брандмауэра
  • обновить-защиту-от-изменений-политики-брандмауэра
  • обновить-конфигурацию-ведения-журнала
  • обновить-группу-правил
  • обновить-защиту-от-изменений-подсети
  • обновить-настройки-инспекции-tls

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API