Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Con AWS Shield Advanced figuration
Ce didacticiel vous explique comment commencer à AWS Shield Advanced utiliser la console Shield Advanced.
Note
Shield Advanced nécessite un abonnement, ce qui n' AWS Shield Standard est pas le cas. Les protections fournies par Shield Standard sont disponibles gratuitement pour tous les AWS clients.
Shield Advanced fournit une protection avancée de détection et d'atténuation DDo S pour les attaques au niveau de la couche réseau (couche 3), de la couche transport (couche 4) et de la couche application (couche 7). Pour plus d'informations sur Shield Advanced, consultezAWS Shield Advanced vue d'ensemble.
La communauté AWS technique a publié un exemple de processus automatisé de configuration de Shield Advanced à l'aide des outils d'infrastructure en tant que code (IaC) AWS CloudFormation et de Terraform. Vous pouvez utiliser AWS Firewall Manager cette solution si vos comptes font partie d'une organisation AWS Organizations et si vous protégez des types de ressources, à l'exception d'Amazon Route 53 ou AWS Global Accelerator. Pour explorer cette option, consultez le référentiel de code sur aws-samples/ aws-shield-advanced-one-click-deployment et le didacticiel sur le déploiement
Note
Il est important de configurer complètement Shield Advanced avant un événement de déni de service distribué (DDoS). Terminez la configuration pour vous assurer que votre application est protégée et que vous êtes prêt à réagir si votre application est affectée par une attaque DDo S.
Effectuez les étapes suivantes dans l'ordre pour commencer à utiliser Shield Advanced.
Table des matières
Ajouter et configurer des protections de ressources avec Shield Advanced
Configuration du support de la AWS Shield Response Team (SRT) pour la réponse aux événements DDo S
Création d'un tableau de bord DDo S CloudWatch et définition d' CloudWatch alarmes