View a markdown version of this page

Palo Alto Networks 合作夥伴受管規則的最佳實務 - Amazon Route 53

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Palo Alto Networks 合作夥伴受管規則的最佳實務

使用 Palo Alto Networks 合作夥伴受管 DNS 威脅防護時,我們建議採用下列最佳實務:

  • 生產前測試:部署至生產前,請使用 ALERT 模式執行試轉。檢閱提醒日誌,然後切換到驗證BLOCK後。

  • 每個類別的多個規則:每個安全類別都會建立個別的規則。您可以將不同的動作指派給不同的類別。

  • Amazon VPC 關聯:新增規則之後,請確定規則群組與 Amazon VPC 相關聯,規則才會生效。

  • AWS Firewall Manager 整合:使用 與 AWS Firewall Manager 政策選項建立關聯,將規則群組套用至整個組織。