Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Halaman ini menjelaskan ketahanan Distributed Denial of Service (DDoS) dan memperkenalkan dua contoh arsitektur.
DDoSketahanan adalah kemampuan arsitektur aplikasi Anda untuk menahan DDoS serangan sambil terus melayani pengguna akhir yang sah. Aplikasi yang sangat tangguh dapat tetap tersedia selama serangan dengan dampak minimal pada metrik kinerja seperti kesalahan atau latensi. Bagian ini menunjukkan beberapa contoh arsitektur umum dan menjelaskan cara menggunakan kemampuan DDoS deteksi dan mitigasi yang disediakan oleh dan AWS Shield Advanced untuk meningkatkan ketahanannya. DDoS
Contoh arsitektur di bagian ini menyoroti AWS layanan yang memberikan manfaat DDoS ketahanan terbesar untuk aplikasi yang Anda gunakan. Manfaat dari layanan yang disorot meliputi:
-
Akses ke kapasitas jaringan terdistribusi secara global — Layanan Amazon CloudFront, AWS Global Accelerator, dan Amazon Route 53 memberi Anda akses ke internet dan kapasitas DDoS mitigasi di seluruh jaringan edge AWS global. Ini berguna dalam mengurangi serangan volumetrik yang lebih besar, yang dapat mencapai skala terabit. Anda dapat menjalankan aplikasi Anda di AWS Wilayah mana pun dan menggunakan layanan ini untuk melindungi ketersediaan dan mengoptimalkan kinerja untuk pengguna sah Anda.
-
Perlindungan terhadap vektor DDoS serangan lapisan aplikasi web — DDoS Serangan lapisan aplikasi web paling baik dikurangi menggunakan kombinasi skala aplikasi dan firewall aplikasi web (). WAF Shield Advanced menggunakan log inspeksi permintaan web AWS WAF untuk mendeteksi anomali yang dapat dikurangi secara otomatis atau melalui keterlibatan dengan Tim Respons AWS Shield (). SRT Mitigasi otomatis tersedia melalui aturan AWS WAF berbasis tarif yang diterapkan dan juga melalui mitigasi lapisan aplikasi otomatis Shield Advanced. DDoS
Selain meninjau contoh-contoh ini, tinjau dan ikuti praktik terbaik yang berlaku di Praktik AWS Terbaik untuk DDoS Ketahanan.