Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Integrasi untuk Penyeimbang Beban Aplikasi Anda
Anda dapat mengoptimalkan arsitektur Application Load Balancer dengan mengintegrasikan dengan beberapa AWS layanan lain untuk meningkatkan kinerja, keamanan, dan ketersediaan aplikasi Anda.
Integrasi penyeimbang beban
Pengontrol Pemulihan Aplikasi Amazon (ARC)
Amazon Application Recovery Controller (ARC) membantu Anda mengalihkan lalu lintas untuk penyeimbang beban dari Zona Ketersediaan yang terganggu ke Zona Ketersediaan yang sehat di Wilayah yang sama. Menggunakan pergeseran zona mengurangi durasi dan tingkat keparahan pemadaman listrik, masalah perangkat keras, atau masalah perangkat lunak di Zona Ketersediaan pada aplikasi Anda.
Untuk informasi selengkapnya, lihat Pergeseran zona untuk Penyeimbang Beban Aplikasi Anda.
Amazon CloudFront + AWS WAF
Amazon CloudFront adalah layanan web yang membantu meningkatkan kinerja, ketersediaan, dan keamanan aplikasi Anda yang digunakan AWS. CloudFront bertindak sebagai titik masuk tunggal terdistribusi untuk aplikasi web Anda yang menggunakan Application Load Balancers. Ini memperluas jangkauan Application Load Balancer Anda secara global, memungkinkannya melayani pengguna secara efisien dari lokasi tepi terdekat, mengoptimalkan pengiriman konten, dan mengurangi latensi bagi pengguna di seluruh dunia. Caching konten otomatis di lokasi tepi ini secara signifikan mengurangi beban pada Penyeimbang Beban Aplikasi Anda, meningkatkan kinerja dan skalabilitasnya.
Integrasi satu klik yang tersedia di konsol Elastic Load Balancing membuat CloudFront distribusi dengan perlindungan AWS WAF keamanan yang disarankan, dan menghubungkannya dengan Application Load Balancer Anda. Per AWS WAF lindungan memblokir terhadap eksploitasi web umum sebelum mencapai penyeimbang beban Anda. Anda dapat mengakses CloudFront distribusi dan dasbor keamanan yang sesuai dari tab Integrasi penyeimbang beban di konsol. Untuk informasi selengkapnya, lihat M AWS WAF engelola perlindungan keamanan di dasbor CloudFront keamanan di Panduan CloudFront Pengembang Amazon dan Memperkenalkan Dasbor CloudFront Keamanan, Pengalaman CDN dan Keamanan Terpadu
Sebagai praktik terbaik keamanan, konfigurasikan grup keamanan Application Load Balancer yang menghadap ke internet untuk mengizinkan lalu lintas masuk hanya dari daftar awalan yang AWS dikelola -untuk CloudFront, dan hapus aturan masuk lainnya. Untuk informasi selengkapnya, lihat Menggunakan daftar CloudFront awalan terkelola, Meng konfigurasi CloudFront untuk menambahkan header HTTP kustom ke permintaan, dan Meng konfigurasi Penyeimbang Beban Aplikasi untuk hanya meneruskan permintaan yang berisi header tertentu di Panduan CloudFront Pengembang Amazon >.
catatan
CloudFront hanya mendukung sertifikat ACM di wilayah AS Timur (Virginia Utara) us-east-1. Jika Application Load Balancer Anda memiliki pendengar HTTPS yang dikonfigurasi dengan sertifikat ACM di wilayah selain us-east-1, Anda perlu mengubah koneksi CloudFront asal dari HTTPS ke HTTP, atau menyediakan sertifikat ACM di wilayah AS Timur (Virginia Utara) dan melampirkannya ke distribusi Anda. CloudFront
AWS Global Accelerator
Untuk mengoptimalkan ketersediaan, kinerja, dan keamanan aplikasi, buat akselerator untuk penyeimbang beban Anda. Akselerator mengarahkan lalu lintas melalui jaringan AWS global ke alamat IP statis yang berfungsi sebagai titik akhir tetap di Wilayah terdekat ke klien. AWS Global Accelerator dilindungi oleh Shield Standard, yang meminimalkan downtime aplikasi dan latensi dari serangan DDoS.
Untuk informasi selengkapnya, lihat Men ambahkan akselerator saat Anda membuat penyeimbang beban di Panduan Peng AWS Global Accelerator embang.
AWS Config
Untuk mengoptimalkan pemantauan dan kepatuhan penyeimbang beban Anda, siapkan AWS Config. AWS Config memberikan tampilan terperinci tentang konfigurasi sumber AWS daya di AWS akun Anda. Ini termasuk bagaimana sumber daya terkait satu sama lain dan bagaimana mereka dikonfigurasi di masa lalu sehingga Anda dapat melihat bagaimana konfigurasi dan hubungan berubah dari waktu ke waktu. AWS Config merampingkan audit, kepatuhan, dan pemecahan masalah.
Lihat informasi selengkapnya di Panduan Developer AWS Config.
AWS WAF
Anda dapat menggunakan AWS WAF dengan Application Load Balancer untuk mengizinkan atau memblokir permintaan berdasarkan aturan dalam daftar kontrol akses web (ACL web).
Secara default, jika load balancer tidak bisa mendapatkan respons dari AWS WAF, ia mengembalikan kesalahan HTTP 500 dan tidak meneruskan permintaan. Jika Anda memerlukan penyeimbang beban untuk meneruskan permintaan ke target meskipun tidak dapat dihubungi AWS WAF, Anda dapat mengaktifkan AWS WAF gagal buka.
Pre-defined ACL web
Saat mengaktifkan AWS WAF integrasi, Anda dapat memilih untuk secara otomatis membuat ACL web baru dengan aturan yang telah ditentukan sebelumnya. ACL web yang telah ditentukan sebelumnya mencakup tiga aturan AWS terkelola yang menawarkan perlindungan terhadap ancaman keamanan yang paling umum.
-
AWSManagedRulesAmazonIpReputationListGrup aturan daftar reputasi IP Amazon memblokir alamat IP yang biasanya terkait dengan bot atau ancaman lainnya. Untuk informasi selengkapnya, lihat grup aturan terkelola daftar reputasi IP Amazon di Panduan AWS WAF Pengembang. -
AWSManagedRulesCommonRuleSetKelompok aturan set aturan inti (CRS) memberikan perlindungan terhadap eksploitasi berbagai kerentanan, termasuk beberapa kerentanan berisiko tinggi dan umum yang dijelaskan dalam publikasi OWASP seperti OWASP Top 10.Untuk informasi selengkapnya, lihat Grup aturan terkelola set aturan inti (CRS) di Panduan Peng AWS WAF embang. -
AWSManagedRulesKnownBadInputsRuleSet- Grup aturan input buruk yang diketahui memblokir pola permintaan yang diketahui tidak valid dan terkait dengan eksploitasi atau penemuan kerentanan. Untuk informasi selengkapnya, lihat Grup aturan terkelola input buruk yang diketahui di Panduan AWS WAF Pengembang.
Untuk informasi selengkapnya, lihat Menggunakan ACL web AWS WAF di Panduan Peng AWS WAF embang.
catatan
Tinjau pengaturan perilaku inspeksi HTTP/2 lalu lintas WAF yang mengontrol kapan AWS WAF memeriksa badan HTTP/2 permintaan untuk Penyeimbang Beban Aplikasi Anda. Waktu inspeksi mempengaruhi cakupan keamanan dan kompatibilitas dengan pola komunikasi aplikasi yang berbeda. Untuk mengonfigurasi pengaturan ini, navigasikan ke halaman Edit atribut grup target grup target Anda dan temukan konfigurasi perilaku inspeksi HTTP/2 lalu lintas WAF.