自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

AWS安全群組與傳統(tǒng)防火墻的區(qū)別分析

安全 云安全
AWS安全群組提供了基于網(wǎng)絡(luò)的閉鎖機制,更像傳統(tǒng)的防火墻。專家Dan Sullivan揭示了二者之間的不同之處。

[[132612]]

AWS安全群組和防火墻都是為了限制網(wǎng)絡(luò)通信的防御機制,二者類似。

防火墻用來控制網(wǎng)絡(luò)流,從網(wǎng)絡(luò)的子網(wǎng)或者網(wǎng)絡(luò)之間控制,比如企業(yè)網(wǎng)絡(luò)或者互聯(lián)網(wǎng)。在一些情況下,防火墻在單獨的機器上使用,比如臺式機上的個人防火墻。

防火墻屬于一類的網(wǎng)絡(luò)安全控制,可以從許多不同的廠商那里獲得,也有一些開源的項目。

AWS安全群組屬于亞馬遜Web服務(wù)的具體廠商的功能。安全群組提供了一種基于網(wǎng)絡(luò)的閉鎖機制,這也是防火墻提供的。然而,安全群組更易于管理。

防火墻通常用具體的IP規(guī)則來配置,比如允許或者鎖定具體端口上的流量,或者接受來自某特定服務(wù)器的流量。這種硬編碼的規(guī)則很難管理。比如,如果一個服務(wù)器的IP地址改變了,防火墻規(guī)則引用舊的IP地址就需要更新。此外,如果額外的服務(wù)器增加到提供服務(wù)的集群中,這些服務(wù)的用戶就需要升級防火墻規(guī)則,允許這個集群中新成員的流量通過。

AWS安全群組使用策略自動化管理。策略是一套規(guī)則,多個服務(wù)器來引用。比如,集群中的服務(wù)器都可以參照同一個策略,我們將其稱之為 SecPol_Cluster。當(dāng)新的服務(wù)器添加到其集群中時,他們就可以配置參考SecPol_Cluster。訪問來自這個集群的服務(wù)的客戶端設(shè)備通過策略配置,允許同時用SecPol_Cluster策略的服務(wù)器進行通信。

使用安全群組減少了必須維護的不同配置的數(shù)量,從而減少了配置錯誤的發(fā)生機會。由于防火墻和安全群組執(zhí)行了重疊的功能,因此同時運行二者只會出現(xiàn)邊際效益(比如,一個系統(tǒng)的嚴(yán)重故障可以通過使用其他機制減輕)。

原文鏈接:http://www.searchcloudcomputing.com.cn/showcontent_88799.htm

責(zé)任編輯:Ophira 來源: TechTarget中國
相關(guān)推薦

2012-08-01 10:17:10

2009-07-12 13:55:29

2009-12-25 12:21:56

2011-06-27 13:31:21

2010-07-20 20:45:54

2013-08-02 09:16:10

混合云防火墻安全混合云計算

2013-08-01 14:15:43

2010-09-09 17:22:36

2010-09-14 10:07:40

2010-09-14 10:46:59

2022-09-20 16:38:08

數(shù)據(jù)安全數(shù)據(jù)泄露安全

2009-09-24 13:53:53

2013-04-10 18:47:57

2020-11-12 18:36:21

防火墻WAF安全

2019-07-18 11:26:13

防火墻網(wǎng)絡(luò)安全軟件

2009-07-09 16:27:14

2009-08-28 18:12:26

防火墻規(guī)則測試

2011-03-25 11:18:51

2009-07-03 11:14:57

2010-09-14 13:08:52

點贊
收藏

51CTO技術(shù)棧公眾號