Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Firewall dan tautan layanan
Bagian ini membahas konfigurasi firewall dan koneksi link layanan.
Dalam diagram berikut, konfigurasi memperluas VPC Amazon dari Wil AWS ayah ke Pos Terdepan. Antar Direct Connect muka virtual publik adalah koneksi tautan layanan. Lalu lintas berikut melewati tautan layanan dan Direct Connect koneksi:
-
Manajemen lalu lintas ke Pos Terdepan melalui tautan layanan
-
Lalu lintas antara Pos Terdepan dan VPC terkait
Jika Anda menggunakan firewall stateful dengan koneksi internet Anda untuk membatasi konektivitas dari internet publik ke tautan layanan VLAN, Anda dapat memblokir semua koneksi masuk yang dimulai dari internet. Ini karena tautan layanan VPN dimulai hanya dari Pos Terdepan ke Wilayah, bukan dari Wilayah ke Pos Terdepan.
Jika Anda menggunakan firewall stateful yang merupakan UDP dan TCP-aware untuk membatasi konektivitas terkait VLAN tautan layanan, Anda dapat menolak semua koneksi masuk. Jika firewall bertindak dengan cara stateful, koneksi keluar yang diizinkan dari tautan layanan Outposts harus secara otomatis mengizinkan lalu lintas balasan masuk kembali tanpa konfigurasi aturan eksplisit. Hanya koneksi keluar yang dimulai dari tautan layanan Outpost yang perlu dikonfigurasi sebagaimana diizinkan.
| Protokol | Port Sumber | Alamat Sumber | Pelabuhan Tujuan | Alamat Tujuan |
|---|---|---|---|---|
|
UDP |
1024-65535 |
IP Tautan Layanan |
53 |
Server DNS |
|
UDP |
443.1024-65535 |
IP Tautan Layanan |
443 |
AWS Outposts Titik akhir Tautan Layanan |
|
TCP |
1024-65535 |
IP Tautan Layanan |
443 |
AWS Outposts Titik akhir pendaftaran |
Jika Anda menggunakan firewall non-stateful untuk membatasi konektivitas terkait VLAN tautan layanan, Anda harus mengizinkan koneksi keluar yang dimulai dari tautan layanan Outposts ke jaringan publik Wilayah. AWS Outposts Anda juga harus secara eksplisit mengizinkan lalu lintas balasan masuk dari jaringan publik Wilayah Pos Terluar masuk ke tautan layanan VLAN. Konektivitas selalu dimulai keluar dari tautan layanan Outposts, tetapi lalu lintas balasan harus diizinkan kembali ke tautan layanan VLAN.
| Protokol | Port Sumber | Alamat Sumber | Pelabuhan Tujuan | Alamat Tujuan |
|---|---|---|---|---|
UDP |
1024-65535 |
IP Tautan Layanan |
53 |
Server DNS |
UDP |
443.1024-65535 |
IP Tautan Layanan |
443 |
AWS Outposts Titik akhir Tautan Layanan |
TCP |
1025-65535 |
IP Tautan Layanan |
443 |
AWS Outposts Titik akhir Tautan Layanan |
UDP |
53 |
Server DNS |
1025-65535 |
IP Tautan Layanan |
UDP |
443 |
AWS Outposts Titik akhir Tautan Layanan |
443.1024-65535 |
IP Tautan Layanan |
TCP |
443 |
AWS Outposts Titik akhir Tautan Layanan |
1025-65535 |
IP Tautan Layanan |
catatan
Instans di Outpost tidak dapat menggunakan tautan layanan untuk berkomunikasi dengan instans di Outpost lain. Manfaatkan routing melalui gateway lokal atau antarmuka jaringan lokal untuk berkomunikasi antara pos terdepan.