2
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

新しいElastic Load Balancerが来たぞ!

Last updated at Posted at 2020-11-13

#えぇ!?セキュリティアプライアンスでスケーリングを!?
できらぁ!!
Introducing AWS Gateway Load Balancer

要約すると、第三者パーティのセキュリティアプライアンス(FortinetとかDeepSecurityとか)が
実装されたELBが使えるよって感じかな。

え、ヤバない?

今までインスタンス毎にCloud One Workload Security(旧:Deep Security as a Service)とか入れてたのを、
こいつフロントにかますだけで良くなるってことでしょ?

ヤバない?

まだ日本には実装されていないので、シドニーリージョンとかで試してみようかな。
ただ、アプライアンスのライセンス費用がどれくらいかかるのか、それが気になるところ。

AWS ゲートウェイロードバランサー製品概要

今後の構成は、[Cloudfront+AWS WAF]-[AWS ゲートウェイロードバランサー]-[EC2]-[RDS]とかで
お手軽セキュア構成とか組めちゃうのかな。

【追記】
ドキュメント見たら、
[internet]-[Cloudfront+AWS WAF]-[VPC Endpoint]-[EC2]-[RDS]
                   |
              [AWS ゲートウェイロードバランサー]-[セキュリティアプライアンスEC2群]

こんな感じの構成になるぽい。
VPC Endpointで繋いで外も内もトラフィックはAWS GWLBを経由する形に。

2
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?