View a markdown version of this page

Liste der Ressourcen, die AWS Shield Advanced schützt - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, und AWS Shield Direktor für Netzwerksicherheit

Wir stellen ein neues Konsolenerlebnis vor für AWS WAF

Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Liste der Ressourcen, die AWS Shield Advanced schützt

Dieser Abschnitt enthält Informationen zum Shield Advanced-Schutz für jeden Ressourcentyp.

Shield Advanced schützt AWS Ressourcen auf der Netzwerk- und Transportebene (Schichten 3 und 4) sowie auf der Anwendungsebene (Schicht 7). Sie können einige Ressourcen direkt schützen, andere durch Verknüpfung mit geschützten Ressourcen. Shield Advanced unterstützt IPv4 und nicht IPv6.

Anmerkung

Shield Advanced schützt nur Ressourcen, die Sie entweder in Shield Advanced oder über eine AWS Firewall Manager Shield Advanced-Richtlinie angegeben haben. Ihre Ressourcen werden nicht automatisch geschützt.

Sie können Shield Advanced für erweiterte Überwachung und Schutz mit den folgenden Ressourcentypen verwenden:

  • CloudFront Amazon-Distributionen. Für den CloudFront kontinuierlichen Einsatz schützt Shield Advanced jede Staging-Distribution, die einer geschützten Primärverteilung zugeordnet ist.

  • Von Amazon Route 53 gehostete Zonen.

  • AWS Global Accelerator Standardbeschleuniger.

  • Amazon EC2 Elastic IP-Adressen. Shield Advanced schützt die Ressourcen, die mit geschützten Elastic IP-Adressen verknüpft sind.

  • Amazon EC2-Instances durch Zuordnung zu Amazon EC2 Elastic-IP-Adressen.

  • Die folgenden Elastic Load Balancing (ELB) -Load Balancer:

    • Load Balancer für Anwendungen.

    • Classic Load Balancer.

    • Network Load Balancer durch Verknüpfungen zu Amazon EC2 Elastic IP-Adressen.

Anmerkung

Sie können Shield Advanced nicht verwenden, um andere Ressourcentypen zu schützen. Beispielsweise können Sie AWS Global Accelerator benutzerdefinierte Routing-Beschleuniger oder Gateway Load Balancer nicht schützen.

Anmerkung

NAT-Gateways verarbeiten nur ausgehenden Datenverkehr, wohingegen Shield Advanced vor eingehendem DDoS schützt. Verwenden Sie zum Schutz des ausgehenden Datenverkehrs. AWS Network Firewall

Sie können pro AWS-Konto Ressourcentyp bis zu 1.000 Ressourcen überwachen und schützen. In einem einzigen Konto könnten Sie beispielsweise 1.000 Amazon EC2 Elastic IP-Adressen, 1.000 CloudFront Distributionen und 1.000 Application Load Balancer schützen. Sie können eine Erhöhung der Anzahl der Ressourcen, die Sie mit Shield Advanced schützen können, über die Servicequota-Konsole unter beantragen. https://console.aws.amazon.com/servicequotas/