Presentamos una nueva experiencia de consola para AWS WAF
Ahora puedes usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Cómo trabajar con la consola.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Lista de recursos que AWS Shield Advanced protege
En esta sección, se proporciona información sobre las protecciones de Shield Avanzado para cada tipo de recurso.
Shield Advanced protege AWS los recursos en las capas de red y transporte (capas 3 y 4) y en la capa de aplicación (capa 7). Puede proteger algunos recursos directamente y otros asociándolos a recursos protegidos. Shield Avanzado es compatible con IPv4 y no con IPv6.
nota
Shield Avanzado protege solo los recursos que haya especificado en Shield Avanzado o mediante una política avanzada de Shield Avanzado de AWS Firewall Manager . No protege automáticamente sus recursos.
Puede usar Shield Avanzado para una supervisión y protección avanzadas con los siguientes tipos de recursos:
-
CloudFront Distribuciones de Amazon. Para CloudFront un despliegue continuo, Shield Advanced protege cualquier distribución provisional asociada a una distribución principal protegida.
-
Zonas alojadas de Amazon Route 53.
-
AWS Global Accelerator aceleradores estándar.
-
Direcciones IP elásticas de Amazon EC2. Shield Avanzado protege los recursos asociados a las direcciones IP elásticas protegidas.
-
Instancias de Amazon EC2, mediante la asociación a direcciones IP elásticas de Amazon EC2.
-
Los siguientes equilibradores de carga Elastic Load Balancing (ELB):
Equilibradores de carga de aplicación.
Equilibradores de carga clásicos.
Equilibradores de carga de red, mediante asociaciones a direcciones IP elásticas de Amazon EC2.
nota
No puede usar Shield Avanzado para proteger ningún otro tipo de recurso. Por ejemplo, no puede proteger los aceleradores de enrutamiento personalizados de AWS Global Accelerator ni los equilibradores de carga de puerta de enlace.
nota
Las pasarelas NAT solo gestionan el tráfico saliente, mientras que Shield Advanced protege contra los DDoS entrantes. Para proteger el tráfico saliente, utilice. AWS Network Firewall
Puede supervisar y proteger hasta un máximo de 1000 recursos de cada uno de estos tipos de recursos por cuenta de Cuenta de AWS. Por ejemplo, en una sola cuenta, podría proteger 1000 direcciones IP elásticas de Amazon EC2, 1000 CloudFront distribuciones y 1000 balanceadores de carga de aplicaciones. Puede solicitar un aumento del número de recursos que puede proteger con Shield Advanced a través de la consola de cuotas de servicio en. https://console.aws.amazon.com/servicequotas/