แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS
Dev Bhosale
Principal Data & Cloud Architect

องค์ประกอบพื้นฐานของ VPC

5 ขั้นตอนในการรักษาความปลอดภัยเครือข่ายใน AWS

| คุณสมบัติ | AWS Firewall | NACL | AWS WAF |
|---|---|---|---|
| ขอบเขต | ระดับ Region หรือ VPC | ระดับ Subnet | ระดับแอปพลิเคชัน |
| Statefulness | Stateful | Stateless | Stateful |
| กฎเริ่มต้น | มีกฎที่จัดการให้พร้อมใช้ | ปฏิเสธทั้งหมดยกเว้นที่อนุญาต | อนุญาต บล็อก หรือนับตามกฎ |
| ค่าใช้จ่าย | คิดตามการใช้งาน | ไม่มีค่าใช้จ่ายเพิ่มเติม | คิดตามคำขอและกฎ |
| เหมาะสำหรับ | ควบคุมความปลอดภัยระดับสูง | ควบคุมเครือข่ายในวงกว้าง | ปกป้องเว็บแอปพลิเคชัน |

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS