应用场景
随着数字化、云原生、AI等技术的不断发展,给企业带来各种便利的同时,网络攻击的手段也越来越复杂多样,企业面临的网络攻击风险也日益严峻。如何进行有效应对,是所有企业不得不考虑的现实问题。华为云网关型负载均衡作为三层(即网络层)负载均衡,适用于在网络边界处理大规模、多类型的流量,通过将流量转发至后端服务器组中的虚拟网络安全设备,实现对访问流量的安全检测和过滤,构建企业网络和业务的安全屏障。
通过GWLB部署NAT边界防火墙
NAT网关通常是云上资源访问互联网的网络出口。为应用复杂的网络安全挑战,企业可通过GWLB将所有经过NAT网关的流量集中至统一的管理层,从而确保所有出入互联网的请求都经过防火墙进行安全审核,以实现对流量的全面控制。
通过GWLB部署VPC边界防火墙
在同一区域内,多个VPC之间的云资源需要互通时,可以通过企业路由器(ER)将访问流量引导至GWLB,GWLB将访问流量分发至后端安全设备进行流量过滤,实现仅允许经过安全过滤的流量相互通信,从而提升网络安全性。