O Secure Internet Access Gateway é um proxy de filtragem de saída e gateway NAT altamente disponível, projetado para controlar o tráfego HTTP e HTTPS de saída de recursos da Virtual Private Cloud. Ao restringir o tráfego de saída a um conjunto predefinido de nomes de domínio totalmente qualificados, ele aborda efetivamente cenários onde firewalls tradicionais baseados em IP são insuficientes. Esta solução permite que instâncias em sub-redes privadas acessem repositórios de pacotes necessários e APIs da AWS sem expô-las a um amplo acesso à internet, aumentando assim a segurança para instâncias EC2, AWS Workspaces e funções Lambda.
Principais Características e Funcionalidades:
- Alta Disponibilidade: Implantável em várias zonas de disponibilidade para garantir redundância e operação contínua.
- Modo Proxy Transparente: Filtra o tráfego em trânsito sem exigir configuração explícita de proxy em aplicativos clientes, facilitando a integração perfeita.
- Filtragem Baseada em Nome de Host: Controla o tráfego de saída pelo nome de host de destino em vez de endereço IP, permitindo um gerenciamento de acesso mais preciso.
- Modo Proxy Explícito: Oferece controle granular ao exigir que os aplicativos especifiquem o endereço do proxy, permitindo acesso seletivo à internet.
- Integração com AWS Network Load Balancer: Utiliza o AWS Network Load Balancer para distribuição eficiente de tráfego e pode ser compartilhado entre VPCs usando o VPC PrivateLink.
Valor Principal e Soluções para Usuários:
O Secure Internet Access Gateway fornece uma solução robusta para organizações que buscam proteger o acesso à internet de saída de seus ambientes AWS. Ao permitir apenas domínios na lista de permissões, minimiza o risco de exfiltração de dados não autorizada e exposição a sites maliciosos. Esta abordagem é particularmente benéfica para manter a conformidade com políticas de segurança e requisitos regulatórios. Além disso, a flexibilidade do gateway nos modos de implantação garante compatibilidade com várias arquiteturas de aplicativos, simplificando a implementação de controles de acesso seguro à internet.