精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:云計算云安全 → 正文

AWS安全群組vs.傳統(tǒng)防火墻 區(qū)別在哪?

責(zé)任編輯:editor005 作者:Dan Sullivan |來源:企業(yè)網(wǎng)D1Net  2015-04-23 14:14:04 本文摘自:TechTarget中國

我聽到了關(guān)于AWS安全群組與傳統(tǒng)防火墻之間的對比。安全群組是什么?與防火墻有什么不同?二者能否聯(lián)合使用?

Dan Sullivan:AWS安全群組和防火墻都是為了限制網(wǎng)絡(luò)通信的防御機(jī)制,二者類似。

防火墻用來控制網(wǎng)絡(luò)流,從網(wǎng)絡(luò)的子網(wǎng)或者網(wǎng)絡(luò)之間控制,比如企業(yè)網(wǎng)絡(luò)或者互聯(lián)網(wǎng)。在一些情況下,防火墻在單獨(dú)的機(jī)器上使用,比如臺式機(jī)上的個人防火墻。

防火墻屬于一類的網(wǎng)絡(luò)安全控制,可以從許多不同的廠商那里獲得,也有一些開源的項目。

AWS安全群組屬于亞馬遜Web服務(wù)的具體廠商的功能。安全群組提供了一種基于網(wǎng)絡(luò)的閉鎖機(jī)制,這也是防火墻提供的。然而,安全群組更易于管理。

防火墻通常用具體的IP規(guī)則來配置,比如允許或者鎖定具體端口上的流量,或者接受來自某特定服務(wù)器的流量。這種硬編碼的規(guī)則很難管理。比如,如果一個服務(wù)器的IP地址改變了,防火墻規(guī)則引用舊的IP地址就需要更新。此外,如果額外的服務(wù)器增加到提供服務(wù)的集群中,這些服務(wù)的用戶就需要升級防火墻規(guī)則,允許這個集群中新成員的流量通過。

AWS安全群組使用策略自動化管理。策略是一套規(guī)則,多個服務(wù)器來引用。比如,集群中的服務(wù)器都可以參照同一個策略,我們將其稱之為SecPol_Cluster。當(dāng)新的服務(wù)器添加到其集群中時,他們就可以配置參考SecPol_Cluster。訪問來自這個集群的服務(wù)的客戶端設(shè)備通過策略配置,允許同時用SecPol_Cluster策略的服務(wù)器進(jìn)行通信。

使用安全群組減少了必須維護(hù)的不同配置的數(shù)量,從而減少了配置錯誤的發(fā)生機(jī)會。由于防火墻和安全群組執(zhí)行了重疊的功能,因此同時運(yùn)行二者只會出現(xiàn)邊際效益(比如,一個系統(tǒng)的嚴(yán)重故障可以通過使用其他機(jī)制減輕)。

關(guān)鍵字:群組AWS

本文摘自:TechTarget中國

x AWS安全群組vs.傳統(tǒng)防火墻 區(qū)別在哪? 掃一掃
分享本文到朋友圈
當(dāng)前位置:云計算云安全 → 正文

AWS安全群組vs.傳統(tǒng)防火墻 區(qū)別在哪?

責(zé)任編輯:editor005 作者:Dan Sullivan |來源:企業(yè)網(wǎng)D1Net  2015-04-23 14:14:04 本文摘自:TechTarget中國

我聽到了關(guān)于AWS安全群組與傳統(tǒng)防火墻之間的對比。安全群組是什么?與防火墻有什么不同?二者能否聯(lián)合使用?

Dan Sullivan:AWS安全群組和防火墻都是為了限制網(wǎng)絡(luò)通信的防御機(jī)制,二者類似。

防火墻用來控制網(wǎng)絡(luò)流,從網(wǎng)絡(luò)的子網(wǎng)或者網(wǎng)絡(luò)之間控制,比如企業(yè)網(wǎng)絡(luò)或者互聯(lián)網(wǎng)。在一些情況下,防火墻在單獨(dú)的機(jī)器上使用,比如臺式機(jī)上的個人防火墻。

防火墻屬于一類的網(wǎng)絡(luò)安全控制,可以從許多不同的廠商那里獲得,也有一些開源的項目。

AWS安全群組屬于亞馬遜Web服務(wù)的具體廠商的功能。安全群組提供了一種基于網(wǎng)絡(luò)的閉鎖機(jī)制,這也是防火墻提供的。然而,安全群組更易于管理。

防火墻通常用具體的IP規(guī)則來配置,比如允許或者鎖定具體端口上的流量,或者接受來自某特定服務(wù)器的流量。這種硬編碼的規(guī)則很難管理。比如,如果一個服務(wù)器的IP地址改變了,防火墻規(guī)則引用舊的IP地址就需要更新。此外,如果額外的服務(wù)器增加到提供服務(wù)的集群中,這些服務(wù)的用戶就需要升級防火墻規(guī)則,允許這個集群中新成員的流量通過。

AWS安全群組使用策略自動化管理。策略是一套規(guī)則,多個服務(wù)器來引用。比如,集群中的服務(wù)器都可以參照同一個策略,我們將其稱之為SecPol_Cluster。當(dāng)新的服務(wù)器添加到其集群中時,他們就可以配置參考SecPol_Cluster。訪問來自這個集群的服務(wù)的客戶端設(shè)備通過策略配置,允許同時用SecPol_Cluster策略的服務(wù)器進(jìn)行通信。

使用安全群組減少了必須維護(hù)的不同配置的數(shù)量,從而減少了配置錯誤的發(fā)生機(jī)會。由于防火墻和安全群組執(zhí)行了重疊的功能,因此同時運(yùn)行二者只會出現(xiàn)邊際效益(比如,一個系統(tǒng)的嚴(yán)重故障可以通過使用其他機(jī)制減輕)。

關(guān)鍵字:群組AWS

本文摘自:TechTarget中國

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 白银市| 双鸭山市| 兖州市| 麻江县| 正安县| 宝山区| 鲁甸县| 昌平区| 白城市| 西盟| 定西市| 东兴市| 长葛市| 鲁山县| 竹溪县| 汽车| 大名县| 武山县| 青河县| 全南县| 绥芬河市| 彭阳县| 五常市| 科尔| 承德市| 卢湾区| 包头市| 仙居县| 永春县| 黑龙江省| 卓资县| 会理县| 滨海县| 裕民县| 九江县| 得荣县| 得荣县| 绿春县| 绥德县| 顺义区| 贡山|