星期日, 15 6 月, 2025
No Result
View All Result
AI TAIWAN 台灣人工智慧中心
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全
AI TAIWAN 台灣人工智慧中心
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全
No Result
View All Result
AI TAIWAN 台灣人工智慧中心
No Result
View All Result
Your Ad
Home 安全

AWS Network Firewall 如何透過會話狀態複製最大化您的應用程式流量的高可用性

2025-02-06
in 安全
0 0
0
AWS Network Firewall 如何透過會話狀態複製最大化您的應用程式流量的高可用性
Share on FacebookShare on Twitter
Your Ad


AWS 網路防火牆 (AWS Network Firewall) 是一種受管理的有狀態網路防火牆和入侵保護服務,您可以使用它來實施防火牆規則,以精細控制您的網路流量。使用網路防火牆,您可以在虛擬私有雲 (VPC) 的邊界過濾流量,包括過濾進入和離開網際網路閘道、NAT 閘道、VPN 或 AWS 直接連線的流量。在這篇文章中,我們將向您展示 AWS 網路防火牆如何使用會話狀態複製來幫助維持應用程式流量的高可用性。

網路防火牆會話狀態複製

網路防火牆使用的有狀態引擎根據客戶定義的規則應用網路安全政策。在檢查有狀態流時,網路防火牆會為每個連接維護一個重建的狀態,並將其存儲在流表中。網路防火牆是一種分散式服務,通過閘道負載平衡器端點將流量和連接狀態分佈在多個後端防火牆主機上。

由於多種操作原因,後端主機可能會被帶入或移出服務,例如自動調整事件以適應變化的流量水平或安裝安全性和其他服務更新的軟體。在這些操作期間,如果流量包含長時間存在的流量流,網路防火牆允許這些流量流在更換主機並重新平衡到較新主機之前排出幾分鐘。

當現有流量流被重新平衡到不包含其連接狀態的新主機時,將根據防火牆政策配置的流異常政策處理該連接。網路防火牆將丟棄或拒絕這些連接,或者可以配置網路防火牆在沒有先前連接上下文的情況下繼續應用防火牆政策的規則。這兩種選擇都有影響:使用丟棄或拒絕操作通過強制重新啟動和重新檢查連接來維持安全性,但代價是某些連接中斷,而繼續操作則需要編寫防火牆規則以接受中途中斷的連接。

在 2024 年 12 月,AWS 推出了網路防火牆在後端主機之間複製會話狀態的功能,減少了需要將流異常政策應用於中斷連接的情況數量。現在,大多數這些故障轉移的流量流會轉到已經包含正確流狀態的新主機,允許這些連接不間斷地繼續。此功能在所有防火牆上默認啟用,您無需採取任何操作。在狀態無法自動複製或由於網路中的路由變更等其他原因導致連接中斷的罕見情況下,流異常政策將繼續應用。

圖 1:會話狀態複製流程

圖 1 顯示了在更換後端防火牆主機期間維持持久連接的事件順序:

  • 網路流量到達網路防火牆端點,並由閘道負載平衡器轉發到防火牆後端主機(防火牆主機 1)。
  • 防火牆主機 1 從閘道負載平衡器目標組中註銷,這使得閘道負載平衡器停止將新流量分配給該主機,但維持現有的流量。
  • 服務從後端防火牆主機 1 匯出剩餘的會話狀態表。
  • 服務將會話表數據複製到其他健康的後端主機。
  • 流量刷新操作使閘道負載平衡器將主機 1 上的剩餘流量重新分配給其他在服務中的主機,這些正在進行的流量將繼續由防火牆上配置的有狀態檢查規則進行檢查。

您自己的工作負載的一些主要考量:

結論

在這篇文章中,我們概述了 AWS 網路防火牆如何利用其在多個後端防火牆主機之間複製連接狀態的能力來維持應用程式流量的高可用性。此功能對於現有和新客戶默認啟用,使用此功能無需額外費用或配置更改。

要了解有關 AWS 網路防火牆的更多信息,請參閱 AWS 網路防火牆產品頁面和服務文檔。要查看 AWS 網路防火牆在哪些 AWS 區域可用,請參閱 AWS 服務按區域分類。

如果您對本文有反饋,請在下面的評論部分提交評論。如果您對本文有疑問,請聯繫 AWS 支援。

Tushar Jagdale
Tushar Jagdale
Tushar 是 AWS 的專家解決方案架構師,專注於網路領域,他幫助客戶構建和設計可擴展、高可用、安全、彈性和具成本效益的網路。他在構建和保護數據中心和雲端網路方面擁有超過 15 年的經驗。

Amish Shah
Amish Shah
Amish 是一位經驗豐富的產品領導者,擁有超過 15 年的經驗,專注於開發創新且可擴展的網路、安全和雲端解決方案。他目前領導 AWS 網路防火牆服務,幫助開發保護 AWS 工作負載的安全解決方案。工作之餘,Amish 喜歡打板球和足球,熱愛旅行,最近開始收集小眾香水。

Vikram Saurabh
Vikram Saurabh
Vikram 是一位經驗豐富的工程領導者,擁有 20 年的軟體工程經驗,主要專注於構建防火牆產品和服務。他目前領導 AWS 網路防火牆工程團隊,之前曾領導 Route53 DNS 防火牆的工程團隊。工作之餘,Vikram 喜歡打板球、健行和解數學謎題。

Jamie Lavigne
Jamie Lavigne
Jamie 是一位主要的軟體開發工程師,擁有超過 10 年的經驗,專注於在 AWS 構建和運營高度彈性的網路安全服務。Jamie 自 AWS 網路防火牆服務成立以來一直擔任技術領導,並繼續專注於確保其滿足內部和外部客戶的安全、合規和可用性需求。



新聞來源

本文由 AI 台灣 運用 AI 技術編撰,內容僅供參考,請自行核實相關資訊。
歡迎加入我們的 AI TAIWAN 台灣人工智慧中心 FB 社團,
隨時掌握最新 AI 動態與實用資訊!

Tags: AWSFirewallNetwork如何透過會話狀態複製最大化您的應用程式流量的高可用性
Previous Post

LinkedIn 正在測試一個可能改變人們求職方式的 AI 工具

Next Post

美國國際開發署的崩潰已經在詐騙集團中助長了人口販運和奴役

Related Posts

2024年下半年IRAP報告現已在AWS Artifact上提供給澳大利亞客戶
安全

2024年下半年IRAP報告現已在AWS Artifact上提供給澳大利亞客戶

2025-03-19
Android 與 iPhone 之間的端到端加密訊息即將推出
安全

Android 與 iPhone 之間的端到端加密訊息即將推出

2025-03-15
加密攻擊新時代開始升溫
安全

加密攻擊新時代開始升溫

2025-03-14
安全雲端創新始於 re:Inforce 2025
安全

安全雲端創新始於 re:Inforce 2025

2025-03-14
使用 Amazon Verified Permissions 在容器化工作負載中管理授權
安全

使用 Amazon Verified Permissions 在容器化工作負載中管理授權

2025-03-14
「人們感到害怕」:CISA 在面對特朗普的清洗時的內幕
安全

「人們感到害怕」:CISA 在面對特朗普的清洗時的內幕

2025-03-13
Next Post
美國國際開發署的崩潰已經在詐騙集團中助長了人口販運和奴役

美國國際開發署的崩潰已經在詐騙集團中助長了人口販運和奴役

郵輪公司裁減近一半員工,總經理專注於消費者電動車

郵輪公司裁減近一半員工,總經理專注於消費者電動車

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

Archives

  • 2025 年 6 月
  • 2025 年 4 月
  • 2025 年 3 月
  • 2025 年 2 月
  • 2025 年 1 月
  • 2024 年 12 月
  • 2024 年 11 月
  • 2024 年 10 月
  • 2024 年 9 月
  • 2024 年 8 月
  • 2024 年 7 月
  • 2024 年 6 月
  • 2024 年 5 月
  • 2024 年 4 月
  • 2024 年 3 月
  • 2024 年 2 月
  • 2023 年 10 月
  • 2023 年 9 月
  • 2023 年 8 月
  • 2023 年 7 月
  • 2023 年 5 月
  • 2023 年 3 月
  • 2023 年 1 月
  • 2022 年 12 月
  • 2022 年 11 月
  • 2022 年 5 月
  • 2022 年 4 月
  • 2022 年 1 月
  • 2021 年 11 月
  • 2021 年 8 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2021 年 1 月
  • 2020 年 12 月
  • 2020 年 10 月
  • 2020 年 9 月
  • 2019 年 7 月
  • 2018 年 11 月

Categories

  • AI 智慧產業
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • 安全
  • 機器人與自動化
  • 機器學習與應用
  • 神經連結和腦機接口
  • 自然語言處理
  • 道德與法規
Your Ad
  • 關於我們
  • 廣告合作
  • 免責聲明
  • 隱私權政策
  • DMCA
  • Cookie 隱私權政策
  • 條款與條件
  • 聯絡我們
AI TAIWAN

版權 © 2024 AI TAIWAN.
AI TAIWAN 對外部網站的內容不負任何責任。

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全

版權 © 2024 AI TAIWAN.
AI TAIWAN 對外部網站的內容不負任何責任。