View a markdown version of this page

Liste des ressources qui AWS Shield Advanced protège - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, et AWS Shield directeur de la sécurité réseau

Présentation d'une nouvelle expérience de console pour AWS WAF

Vous pouvez désormais utiliser l'expérience mise à jour pour accéder aux AWS WAF fonctionnalités n'importe où dans la console. Pour plus de détails, consultez la section Utilisation de la console.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Liste des ressources qui AWS Shield Advanced protège

Cette section fournit des informations sur les protections Shield Advanced pour chaque type de ressource.

Shield Advanced protège les AWS ressources dans les couches réseau et transport (couches 3 et 4) et dans la couche application (couche 7). Vous pouvez protéger certaines ressources directement et d'autres en les associant à des ressources protégées. Shield Advanced prend en charge IPv4, mais pas IPv6.

Note

Shield Advanced protège uniquement les ressources que vous avez spécifiées dans Shield Advanced ou par le biais d'une politique AWS Firewall Manager Shield Advanced. Il ne protège pas automatiquement vos ressources.

Vous pouvez utiliser Shield Advanced pour une surveillance et une protection avancées avec les types de ressources suivants :

  • CloudFront Distributions Amazon. Pour CloudFront un déploiement continu, Shield Advanced protège toute distribution intermédiaire associée à une distribution principale protégée.

  • Zones hébergées Amazon Route 53.

  • AWS Global Accelerator accélérateurs standard.

  • Adresses IP élastiques Amazon EC2. Shield Advanced protège les ressources associées aux adresses IP Elastic protégées.

  • Instances Amazon EC2, par association à des adresses IP élastiques Amazon EC2.

  • Les équilibreurs de charge Elastic Load Balancing (ELB) suivants :

    • Équilibreurs de charge d'applications.

    • Équilibreurs Classic Load Balancer.

    • Équilibreurs de charge réseau, par le biais d'associations avec des adresses IP élastiques Amazon EC2.

Note

Vous ne pouvez pas utiliser Shield Advanced pour protéger un autre type de ressource. Par exemple, vous ne pouvez pas protéger les accélérateurs de routage AWS Global Accelerator personnalisés ni les équilibreurs de charge de passerelle.

Note

Les passerelles NAT gèrent uniquement le trafic sortant, tandis que Shield Advanced protège contre les attaques DDoS entrantes. Pour protéger le trafic sortant, utilisez AWS Network Firewall.

Vous pouvez surveiller et protéger jusqu'à 1 000 ressources pour chaque type de ressource Compte AWS. Par exemple, dans un seul compte, vous pourriez protéger 1 000 adresses IP élastiques Amazon EC2, 1 000 CloudFront distributions et 1 000 équilibreurs de charge d'applications. Vous pouvez demander une augmentation du nombre de ressources que vous pouvez protéger avec Shield Advanced via la console Service Quotas à l'adresse https://console.aws.amazon.com/servicequotas/.