View a markdown version of this page

Palo Alto Networks 合作伙伴托管规则的最佳实践 - Amazon Route 53

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Palo Alto Networks 合作伙伴托管规则的最佳实践

在使用 Palo Alto Networks 合作伙伴托管 DNS 威胁防护时,我们建议采用以下最佳实践:

  • 生产前测试:在部署到生产环境之前,请使用ALERT模式进行试运行。查看警报日志,然后切换到 “验证BLOCK后”。

  • 每个类别有多个规则:每个安全类别都会创建单独的规则。您可以将不同的操作分配给不同的类别。

  • Amazon VPC 关联:添加规则后,请确保规则组与 Amazon VPC 关联以使规则生效。

  • AWS Firewall Manager 集成:使用 “与 AWS Firewall Manager 策略关联” 选项在整个组织中应用规则组。