Skip to content

https://www.jianshu.com/p/a1b7ced2559c

https://forum.huawei.com/enterprise/zh/thread-773117.html

https://blog.csdn.net/weixin_43394724/article/details/120101586

vpc官方文档,https://docs.aws.amazon.com/zh_cn/vpc/latest/userguide/how-it-works.html

VPC对等连接,https://docs.aws.amazon.com/zh_cn/vpc/latest/peering/what-is-vpc-peering.html

网络组建

https://www.awsok.com/aws-利用-direct-connect-gateway-和-transit-gateway-打造跨国企业网络环境/

VPC使用最佳实践

  • 创建自定义VPC自定义VPC设置,不实用默认VPC。确保后期扩展的网络,不同业务之间网络区分不同路由与子网
  • 监控VPC 流量活动开启 vpc flow log
  • 使用NAT使用nat进行上网,保证网络安全,不暴露多余IP
  • 控制访问使用IAM进行不同用户不同权限。对于实例服务,优先考虑role
  • 使用NACL
  • 部署IDS/IPS 或其他第三方安全产品
  • 创建不同VPC,降低爆炸半径不同环境使用不同的VPC
  • 保护VPC WAF VPN
  • 使用SG对分层进行保护使用安全组,对于不同的业务模块设置不同的安全组,只开启必要的端口