Redirecione o tráfego da VPC para um dispositivo de segurança
O assistente de roteamento do middlebox está disponível no Amazon Virtual Private Cloud Console.
Conteúdo
1. Criar rotas usando o assistente de roteamento do middlebox
Para criar rotas usando o assistente de roteamento do middlebox
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, escolha Your VPCs (Suas VPCs).
-
Selecione sua VPC e escolha Actions (Ações), Manage middlebox routes (Gerenciar rotas do middlebox).
-
Escolha Create routes (Criar rotas).
-
Na página Specify routes (Especificar rotas), faça o seguinte:
-
Em Source (Origem), escolha a origem do seu tráfego. Se você escolher um gateway privado virtual, para Destination IPv4 CIDR (CIDR IPv4 de destino), insira o CIDR para o tráfego on-premises que entra na VPC pelo gateway privado virtual.
-
Em Middlebox, escolha o ID da interface de rede associado ao dispositivo middlebox ou, ao usar um endpoint de balanceador de carga do gateway, escolha o ID do endpoint da VPC.
-
Em Destination subnet (Sub-rede de destino), escolha a sub-rede de destino.
-
-
(Opcional) Para adicionar outra sub-rede de destino, escolha Add additional subnet (Adicionar sub-rede adicional) e faça o seguinte:
-
Em Middlebox, escolha o ID da interface de rede associado ao dispositivo middlebox ou, ao usar um endpoint de balanceador de carga do gateway, escolha o ID do endpoint da VPC.
Você deve usar o mesmo dispositivo middlebox para várias sub-redes.
-
Em Destination subnet (Sub-rede de destino), escolha a sub-rede de destino.
-
-
(Opcional) Para adicionar outra origem, escolha Add source (Adicionar origem) e repita as etapas anteriores.
-
Escolha Próximo.
-
Na página Review and create (Revisar e criar), verifique as rotas e escolha Create routes (Criar rotas).
2. Modificar rotas do middlebox
Você pode editar sua configuração de rota alterando o gateway, o middlebox ou a sub-rede de destino.
Quando você faz alguma modificação, o assistente de roteamento do middlebox executa automaticamente as seguintes operações:
-
Cria novas tabelas de rotas para o gateway, middlebox e sub-rede de destino.
-
Adiciona as rotas necessárias às novas tabelas de rotas.
-
Desassocia as tabelas de rotas atuais associadas pelo assistente de roteamento do middlebox aos recursos.
-
Associa as novas tabelas de rotas criadas pelo assistente de roteamento do middlebox aos recursos.
Para modificar rotas do moddlebox usando o assistente de roteamento do middlebox
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, escolha Your VPCs (Suas VPCs).
-
Selecione sua VPC e escolha Actions (Ações), Manage middlebox routes (Gerenciar rotas do middlebox).
-
Escolha Edit routes (Editar rotas).
-
Para alterar o gateway, em Source (Origem), escolha o gateway por meio do qual o tráfego entra em sua VPC. Se você escolher um gateway privado virtual, insira o CIDR da sub-rede de destino em Destination IPv4 CIDR (CIDR IPv4 de destino).
-
Para adicionar outra sub-rede de destino, escolha Add additional subnet (Adicionar sub-rede adicional) e faça o seguinte:
-
Em Middlebox, escolha o ID da interface de rede associado ao dispositivo middlebox ou, ao usar um endpoint de balanceador de carga do gateway, escolha o ID do endpoint da VPC.
Você deve usar o mesmo dispositivo middlebox para várias sub-redes.
-
Em Destination subnet (Sub-rede de destino), escolha a sub-rede de destino.
-
-
Escolha Próximo.
-
Na página Review and update (Revisar e atualizar), uma lista de tabelas de rotas e suas rotas que serão criadas pelo assistente de roteamento do middlebox será exibida. Verifique as rotas e, na caixa de diálogo de confirmação, escolha Update routes (Atualizar rotas).
3. Excluir a configuração do assistente de roteamento do middlebox
Se você decidir que não deseja mais a configuração do assistente de roteamento do middlebox, será necessário excluir manualmente as tabelas de rotas.
Para excluir a configuração do assistente de roteamento do middlebox
-
Visualizar as tabelas de rotas do assistente de roteamento do middlebox.
Após a execução da operação, as tabelas de rotas criadas pelo assistente de roteamento do middlebox são exibidas em uma página separada da tabela de rotas.
-
Exclua cada tabela de rota exibida.