Inspeksi lalu lintas keluar melalui NAT gateway dan gateway internet - AWS Panduan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Inspeksi lalu lintas keluar melalui NAT gateway dan gateway internet

Diagram berikut menunjukkan alur kerja jika Anda perlu memeriksa lalu lintas keluar yang berasal dari a VPC ke internet.

Memeriksa lalu lintas dari a VPC ke internet melalui NAT gateway dan gateway internet.

Diagram menunjukkan alur kerja berikut:

  1. Paket dari instans Amazon Elastic Compute Cloud EC2 (Amazon) di Workload spoke VPC1 Availability Zone 1 tiba di Transit Gateway elastic network interface di Availability Zone 1. Menurut tabel Workload spoke VPC1 rute yang terkait dengan sumbernya, paket tiba di Transit Gateway.

  2. Di Transit Gateway, tabel rute gateway transit spoke dikaitkan dengan Workload spoke VPC1 lampiran, yang menentukan lompatan berikutnya.

  3. Hop berikutnya adalahAppliance VPC. Transit Gateway menentukan antarmuka elastis network Transit Gateway mana yang akan mengirim lalu lintas berdasarkan hash 4-tuple.

  4. Jika Transit Gateway memilih elastic network interface Transit Gateway di Availability Zone 2, maka akan memeriksa tabel VPC rute yang terkait dengan subnet elastic network interface Transit Gateway di Availability Zone 2 untuk Appliance VPC dan kemudian mengirimkan lalu lintas ke titik akhir Gateway Load Balancer berdasarkan rute default.

  5. Endpoint Load Balancer Gateway secara logis terhubung ke Load Balancer Gateway AWS PrivateLink , yang meneruskan lalu lintas ke alat firewall untuk inspeksi lalu lintas. Gateway Load Balancer membuat GENEVE terowongan antara itu dan peralatan firewall.

  6. Jika lalu lintas diizinkan maka paket dikirim kembali ke Load Balancer Gateway dan titik akhir Load Balancer Gateway di Availability Zone 1 dari mana asalnya berdasarkan metadata yang melekat pada payload.

  7. Pada titik akhir Load Balancer Gateway di Availability Zone 1, paket memeriksa tabel VPC rute untuk menentukan lompatan berikutnya.

  8. Paket tiba NAT gateway 1 dan melihat tabel rute NAT gateway, dengan rute default menjadi gateway internet.

  9. Paket tersebut kemudian dikirim ke tujuannya melalui gateway internet. Lalu lintas kembali mengikuti jalur yang sama tetapi sebaliknya.