AWS中国区SDN Connector

网友投稿 297 2022-09-17

AWS中国区SDN Connector

AWS中国区SDN Connector​

Fortigate使用AWS SDN connector自动更新AWS的动态地址,包括将AWS实例的属性映射到FortiOS中的动态地址组,Fortigate根据动态资源组调整策略控制对象。​

Fortigate支持AWS多个SDN connector连接方式,​

基于访问密钥认证SDN connector ,支持非AWS外部Fortigate连接​基于IAM role SDN connector,仅支持AWS平台上的Fortigate-vm​AWS Kubernets SDN connector​GuardDuty 威胁源connector​

一、基于访问密钥认证 SDN connector ​

基于访问密钥认证SDN connector 是与AWS平台对接的配置方式之一,在企业网络边缘或基它云平台上的Fortigate都可以授权连接读取在AWS上的服务资源。​

1 创建访问密钥​

在AWS管理平台IAM服务,为用户创建访问密钥​

IAM>访问管理>用户>安全证书>创建访问密钥​

下载访问密保存,包含访问密钥ID和私有访问密钥两部分​

2 在Fortigate上创建SDN connector​

Security fabric > 外部连接器>新建>AWS网络服务​

填入密钥ID和私有访问密钥, 区域名称可以填AWS任意区域​

中国宁夏区:cn-northwest-1​

中国北京区:cn-north-1​

VPC Id不填为授权记问的所有VPC,单填一个VPC只访问一个VPC资源​

SDN connector 连接成功​

3 创建动态地址组​

可创建基于架构、标签、实例类型、自定义TAG 等属性创建动态地址组,SDN地址类型选择私有,获取的地址是实便的私有地址,地址类型为公有,获取地址为绑定的弹性IP.​

版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:国家卫健委:17日新增确诊病例109例,其中本土病例93例!
下一篇:Commvault AWS备份与恢复
相关文章

 发表评论

暂时没有评论,来抢沙发吧~