Published on

如何使用VPC网络-AWS

Authors
  • avatar
    Name
    Mao
    Twitter

AWS提供了多种安全防护手段,用户基于此来保护用户在AWS上的资源。这其中很重要的一个安全实践是如何高效控制VPC网络的边界(入、出)、从而有效识别合法的与非法的请求。如果VPC内的某个服务器被入侵了,会威胁到租户在AWS上的其他资源,如获取敏感数据、控制其他系统。这篇文章提供了AWS上关于"出流量"控制的最佳实践与方法,这个实践属于整体网络安全策略的一部分。

在这篇文章中,会涉及到AWS的概念与服务有:VPC, EC2, VPN, HA, Direct Connect, network addressing, subneting, routing.

通用网络最佳实践

Reference