我的应用程序架构允许的流量在 AWS 中如下所示。
CompanyInternalSubnets(IS(=>ALB with WAF=>EC2
ALB 具有安全组,仅允许来自 IS 的流量。ALB 具有 WAF,其规则仅允许来自 IS 的流量。EC2 具有安全组,该安全组仅允许来自 ALB SG 的流量。
我想在 AWS 中创建同一应用程序的多个副本。我将创建 sperate EC2 和 ALB。但是我可以使用相同的 WAF 并将其附加到第二个 ALB 还是需要在每个副本中使用单独的 WAF 毛皮?最佳实践是什么?
谢谢
使用相同的
WAF,因为它是一个副本,为什么是另一个副本? 除非您有一组不同的规则