0Pricing
Cloud & IT Cert Prep · Pelajaran

Fungsi yang Disediakan AWS Network Firewall

Pahami penyaringan dan pemeriksaan penyusupan terkelola di seluruh VPC.

Fungsi yang Disediakan AWS Network Firewall adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Firewall untuk Seluruh VPC

AWS Network Firewall adalah layanan firewall jaringan terkelola dan stateful serta pencegahan intrusi untuk VPC Anda. Berbeda dari grup keamanan (per sumber daya) atau NACL (per subnet), layanan ini menyediakan inspeksi dan penyaringan lalu lintas secara mendalam di seluruh VPC yang dikelola AWS serta diskalakan otomatis mengikuti lalu lintas Anda.

Melampaui Layer 3 dan 4

Grup keamanan dan NACL hanya menyaring berdasarkan IP, port, dan protokol. Network Firewall menambahkan inspeksi paket mendalam dan dapat mencocokkan nama domain, protokol, serta tanda tangan serangan, sehingga menyediakan penyaringan bergaya pencegahan intrusi di dalam VPC yang tidak dapat diberikan firewall sederhana.

Mesin Stateful dan Stateless

Network Firewall memiliki mesin stateless untuk aturan paket yang cepat dan sederhana serta mesin stateful yang melacak koneksi dan menjalankan inspeksi lebih mendalam. Aturan stateless dapat dengan cepat meneruskan atau menjatuhkan lalu lintas, sedangkan aturan stateful menerapkan tanda tangan yang kompatibel dengan Suricata untuk deteksi tingkat lanjut.

Cara Penerapannya

Anda menerapkan Network Firewall dengan membuat endpoint firewall di subnet khusus dan merutekan lalu lintas melewatinya melalui perubahan tabel rute. Desain umum menggunakan satu subnet firewall terpisah di setiap Availability Zone, dengan mengirimkan lalu lintas VPC melalui endpoint sebelum mencapai internet atau subnet lainnya.

Arsitektur Inspeksi

Network Firewall mendukung pola seperti inspeksi terpusat menggunakan gateway transit atau inspeksi per VPC. Lalu lintas dari VPC spoke dapat dirutekan melalui VPC inspeksi pusat yang menjalankan firewall, sehingga satu kebijakan dapat melindungi banyak VPC dan menyederhanakan tata kelola dalam skala besar.

Terkelola dan Berketersediaan Tinggi

Sebagai layanan terkelola, Network Firewall menangani penskalaan, penambalan, dan ketersediaan untuk Anda. Penerapan endpoint di beberapa Availability Zone menyediakan inspeksi yang tangguh dan sangat tersedia tanpa Anda harus menjalankan serta memelihara perangkat firewall sendiri.

Kebijakan Firewall

Kebijakan firewall menentukan grup aturan stateless dan stateful, tindakan Default, serta perilaku yang diberlakukan oleh firewall. Satu kebijakan dapat dikaitkan dengan beberapa firewall, sehingga aturan inspeksi terpusat seperti ACL web WAF memusatkan aturan web.

Penyaringan Egress

Salah satu penggunaan utamanya adalah penyaringan egress (keluar): mengendalikan Domain eksternal dan tujuan mana yang boleh dijangkau oleh beban kerja Anda. Hal ini menghentikan malware agar tidak menghubungi server pengendalinya, memblokir eksfiltrasi data ke situs yang tidak disetujui, dan memberlakukan daftar tujuan yang diizinkan, yang tidak dapat dilakukan oleh grup keamanan berdasarkan Domain.

Pencatatan

Network Firewall menghasilkan log peringatan dan aliran yang dapat Anda kirim ke CloudWatch Logs, S3, atau Kinesis Firehose. Log peringatan mencatat lalu lintas yang memicu aturan stateful; log aliran mencatat metadata koneksi. Log ini menjadi masukan bagi alat deteksi dan investigasi Anda serta menyediakan jejak audit lalu lintas yang diinspeksi.

Dibandingkan Perangkat Firewall Pihak Ketiga

Network Firewall adalah alternatif asli AWS untuk menjalankan perangkat firewall pihak ketiga di EC2. Layanan ini menghilangkan beban penentuan ukuran, penambalan, dan penskalaan instans, sekaligus terintegrasi dengan perutean VPC dan Firewall Manager untuk penerapan terpusat di seluruh organisasi.

Posisinya dalam Arsitektur

Gunakan Network Firewall saat Anda memerlukan pencegahan intrusi di seluruh VPC, pengendalian egress berbasis Domain, atau inspeksi terpusat yang melampaui kemampuan grup keamanan dan NACL. Layanan ini melengkapi WAF (permintaan web) dan Shield (DDoS), dengan mengisi lapisan inspeksi jaringan mendalam dalam tumpukan pertahanan Anda.

Pemeriksaan Singkat

Identifikasikan alat yang tepat.

Ringkasan

AWS Network Firewall adalah firewall stateful dan IPS terkelola di seluruh VPC dengan inspeksi paket mendalam yang melampaui Layer 3/4. Layanan ini menjalankan mesin stateless dan stateful, diterapkan melalui endpoint firewall di subnet khusus dengan perubahan rute, serta mendukung inspeksi terpusat melalui transit gateway. Penggunaan utamanya adalah penyaringan egress berbasis Domain dan pencegahan intrusi, dengan pencatatan peringatan dan aliran.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Fungsi yang Disediakan AWS Network Firewall” gratis?

Ya — teks lengkap “Fungsi yang Disediakan AWS Network Firewall” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Fungsi yang Disediakan AWS Network Firewall”?

Pahami penyaringan dan pemeriksaan penyusupan terkelola di seluruh VPC. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Fungsi yang Disediakan AWS Network Firewall” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Fungsi yang Disediakan AWS Network Firewall
  2. Grup Aturan Stateful dan Aturan Suricata
  3. Penyaringan Domain dan Kontrol Egress
  4. Mengamankan Edge CloudFront
← Kembali ke Cloud & IT Cert Prep