Безопасность и управление затратами в AWS
Dev Bhosale
Principal Data & Cloud Architect

Компоненты базового VPC

Пять шагов к защите сетей в AWS

| Характеристика | AWS Firewall | NACL | AWS WAF |
|---|---|---|---|
| Область действия | Региональный или уровень VPC | Уровень подсети | Уровень приложения |
| Состояние | С отслеживанием состояния | Без отслеживания состояния | С отслеживанием состояния |
| Правила по умолчанию | Доступны управляемые правила | Запрет, если не разрешено | Разрешить, блокировать или считать по правилам |
| Стоимость | Оплата по использованию | Без дополнительной платы | Оплата за запросы и правила |
| Лучше всего для | Высокоуровневый контроль безопасности | Широкий сетевой контроль | Защита веб-приложений |

Безопасность и управление затратами в AWS