AWS AWSで双方向1対1NATインスタンスを構築する AWS環境でNATが必要なとき、NAT Gatewayなどのマネージドサービスが用意されていますが、双方向のNATが行えないなどの制約があります。双方向(SNAT, DNAT)での1対1NATを実現したい場合には、EC2でNAT用のインスタンスを構築することがひとつのソリューションとなりえるでしょう。本記事では、iptablesを使用した双方向NAT用インスタンスの構築手順を説明します。 2024.01.04 AWSクラウドソリューションネットワーク
AWS AWS Network FirewallでアウトバウンドトラフィックをTLSインスペクションする AWS Network Firewallで、アウトバウンド(egress)のTLSインスペクション機能を検証しました。アウトバウンドTLSインスペクションにより、クライアントPC(社内)から外部のウェブサーバへのHTTPS通信の内容を検査することができるようになります。 2023.12.27 AWSクラウドクラウドセキュリティソリューションネットワーク
AWS AWSのWAFv2をboto3で操作した時にハマった事 AWSでCloudFrontに設定したWAFv2をboto3で操作しようとしてうまくいかない人のためにTipsをご紹介します。 boto3.client()作成時のregionの指定や、update_web_aclを実行する前にget_web_aclを実行してLockTokenを取得する手順を説明しています。 2023.06.20 AWSアプリケーション開発クラウドクラウドセキュリティソリューション運用・監視