当前位置:网站首页>AWS中国区SDN Connector
AWS中国区SDN Connector
2022-08-03 15:20:00 【51CTO】
AWS中国区SDN Connector
Fortigate使用AWS SDN connector自动更新AWS的动态地址,包括将AWS实例的属性映射到FortiOS中的动态地址组,Fortigate根据动态资源组调整策略控制对象。
Fortigate支持AWS多个SDN connector连接方式,
- 基于访问密钥认证SDN connector ,支持非AWS外部Fortigate连接
- 基于IAM role SDN connector,仅支持AWS平台上的Fortigate-vm
- AWS Kubernets SDN connector
- GuardDuty 威胁源connector
一、基于访问密钥认证 SDN connector
基于访问密钥认证SDN connector 是与AWS平台对接的配置方式之一,在企业网络边缘或基它云平台上的Fortigate都可以授权连接读取在AWS上的服务资源。
1创建访问密钥
在AWS管理平台IAM服务,为用户创建访问密钥
IAM>访问管理>用户>安全证书>创建访问密钥
下载访问密保存,包含访问密钥ID和私有访问密钥两部分
2在Fortigate上创建SDN connector
Security fabric > 外部连接器>新建>AWS网络服务
填入密钥ID和私有访问密钥,区域名称可以填AWS任意区域
中国宁夏区:cn-northwest-1
中国北京区:cn-north-1
VPC Id不填为授权记问的所有VPC,单填一个VPC只访问一个VPC资源
SDN connector 连接成功
3 创建动态地址组
可创建基于架构、标签、实例类型、自定义TAG 等属性创建动态地址组,SDN地址类型选择私有,获取的地址是实便的私有地址,地址类型为公有,获取地址为绑定的弹性IP.
边栏推荐
- HDU 1029 Ignatius and the Princess IV
- JS每晚24:00更新某方法
- After the cnpm installation is successful, the prompt is not an internal and external command, nor is it a runnable command solution
- Daily practice------There are 10 numbers that are required to be output from large to small by selection method
- 取消转义字符(r)
- PAT乙级-B1008 数组元素循环右移问题(20)
- sql注入之报错注入(精简详细)
- Js array method is summarized
- Clickhouse填坑记3:Left Join改Right Join导致统计结果错误
- 动态链接库.dll、.so和静态库.a,cmake指令
猜你喜欢
随机推荐
内心的需求
一次做数据报表的踩坑经历,让我领略了数据同步增量和全量的区别
问题1:get和post的区别
R7 6800H+RTX3050+120Hz 2.8K OLED screen, Intrepid Pro15 2022 pre-sale
2021年12月电子学会图形化二级编程题解析含答案:消灭蝙蝠
Internship Road: Documenting Confusion in My First Internship Project
HDU 1029 Ignatius and the Princess IV
MySQL性能优化的'4工具+10技巧'
分布式系统与微服务的区别
The general trend, another key industry related to Sino-US competition, has reached a critical moment
redis的使用方法
【FPGA教程案例44】图像案例4——基于FPGA的图像中值滤波verilog实现,通过MATLAB进行辅助验证
方舟生存进化开服需要多少钱
您的移动端app安全吗
Daily practice------There are 10 numbers that are required to be output from large to small by selection method
After the cnpm installation is successful, the prompt is not an internal and external command, nor is it a runnable command solution
DeepLink在转转的实践
HDU 1160 FatMouse's Speed(最长递减子序列变形)
How to use binary search and find whether the rotation in the array contains a (target) value?Rotate the sorted array leetcode 81. Search
sql注入之报错注入(精简详细)