Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Integrazioni per il tuo Application Load Balancer
Puoi ottimizzare l'architettura dell'Application Load Balancer integrandola con diversi altri AWS servizi per migliorare le prestazioni, la sicurezza e la disponibilità dell'applicazione.
Integrazioni con Load Balancer
Amazon Application Recovery Controller (ARC)
Amazon Application Recovery Controller (ARC) ti aiuta a spostare il traffico del tuo load balancer da una zona di disponibilità compromessa a una zona di disponibilità integra nella stessa regione. L'utilizzo dello spostamento zonale riduce la durata e la gravità che interruzioni di corrente, problemi hardware o software in una zona di disponibilità possono avere sulle tue applicazioni.
Per ulteriori informazioni, consulta Spostamento zonale per l'Application Load Balancer.
Amazon + CloudFront AWS WAF
Amazon CloudFront è un servizio web che aiuta a migliorare le prestazioni, la disponibilità e la sicurezza delle applicazioni che utilizzi AWS. CloudFront funge da punto di accesso unico e distribuito per le tue applicazioni web che utilizzano Application Load Balancer. Estende la portata dell'Application Load Balancer a livello globale, consentendogli di servire gli utenti in modo efficiente da postazioni periferiche vicine, ottimizzando la distribuzione dei contenuti e riducendo la latenza per gli utenti di tutto il mondo. Il caching automatico dei contenuti in queste edge location riduce significativamente il carico sull'Application Load Balancer, migliorandone le prestazioni e la scalabilità.
L'integrazione con un clic disponibile nella console di Elastic Load Balancing crea una CloudFront distribuzione con le protezioni di AWS WAF sicurezza consigliate e la associa all'Application Load Balancer. Le AWS WAF protezioni bloccano gli exploit web più comuni prima di raggiungere il sistema di bilanciamento del carico. Puoi accedere alla CloudFront distribuzione e alla corrispondente dashboard di sicurezza dalla scheda Integrazioni del load balancer nella console. Per ulteriori informazioni, consulta Gestire le protezioni AWS WAF di sicurezza nella dashboard di CloudFront sicurezza nella Amazon CloudFront Developer Guide e Introducing CloudFront Security Dashboard, a Unified CDN and Security Experience su aws.amazon.
Come best practice di sicurezza, configura i gruppi di sicurezza di Application Load Balancer con connessione a Internet in modo da consentire il traffico in entrata solo dall'elenco dei prefissi AWS gestiti per CloudFront e rimuovere qualsiasi altra regola in entrata. Per ulteriori informazioni, consulta Utilizzare l'elenco di prefissi CloudFront gestiti, Configurare CloudFront per aggiungere un'intestazione HTTP personalizzata alle richieste e Configurare un Application Load Balancer per inoltrare solo le richieste che contengono un'intestazione specifica nella Amazon Developer Guide >. CloudFront
Nota
CloudFront supporta solo i certificati ACM nella regione us-east-1 degli Stati Uniti orientali (Virginia settentrionale). Se il tuo Application Load Balancer ha un listener HTTPS configurato con un certificato ACM in una regione diversa da us-east-1, dovrai modificare la connessione di CloudFront origine da HTTPS a HTTP o fornire un certificato ACM nella regione Stati Uniti orientali (Virginia settentrionale) e allegarlo alla tua distribuzione. CloudFront
AWS Global Accelerator
Per ottimizzare la disponibilità, le prestazioni e la sicurezza delle applicazioni, crea un acceleratore per il tuo load balancer. L'acceleratore indirizza il traffico sulla rete AWS globale verso indirizzi IP statici che fungono da endpoint fissi nella regione più vicina al client. AWS Global Accelerator è protetto da Shield Standard, che riduce al minimo i tempi di inattività delle applicazioni e la latenza dovuti agli attacchi DDoS.
Per ulteriori informazioni, consulta Aggiungere un acceleratore quando si crea un sistema di bilanciamento del carico nella Guida per gli sviluppatori. AWS Global Accelerator
AWS Config
Per ottimizzare il monitoraggio e la conformità del tuo load balancer, configura. AWS Config AWS Config fornisce una visualizzazione dettagliata della configurazione delle AWS risorse nel tuo AWS account. Ciò include il modo in cui le risorse sono correlate tra loro e come sono state configurate in passato, in modo da poter vedere come le configurazioni e le relazioni cambiano nel tempo. AWS Config semplifica gli audit, la conformità e la risoluzione dei problemi.
Per ulteriori informazioni, consulta la Guida per gli sviluppatori di AWS Config.
AWS WAF
È possibile utilizzarlo AWS WAF con Application Load Balancer per consentire o bloccare le richieste in base alle regole di un elenco di controllo degli accessi Web (ACL Web).
Per impostazione predefinita, se il load balancer non riesce a ottenere una risposta da AWS WAF, restituisce un errore HTTP 500 e non inoltra la richiesta. Se è necessario che il load balancer inoltri le richieste alle destinazioni anche se non è in grado di contattare AWS WAF, è possibile abilitare il AWS WAF fail-open.
Pre-defined ACL web
Quando abiliti AWS WAF l'integrazione, puoi scegliere di creare automaticamente un nuovo ACL web con regole predefinite. L'ACL web predefinito include tre regole AWS gestite che offrono protezione contro le minacce alla sicurezza più comuni.
-
AWSManagedRulesAmazonIpReputationList‐ Il gruppo di regole dell'elenco di reputazione IP di Amazon blocca gli indirizzi IP tipicamente associati a bot o altre minacce. Per ulteriori informazioni, consulta il gruppo di regole gestito dell'elenco di reputazione IP di Amazon nella Guida per gli AWS WAF sviluppatori. -
AWSManagedRulesCommonRuleSet‐ Il gruppo di regole Core Rule Set (CRS) fornisce protezione contro lo sfruttamento di un'ampia gamma di vulnerabilità, incluse alcune delle vulnerabilità ad alto rischio e più comuni descritte nelle pubblicazioni OWASP come OWASP Top 10. https://owasp.org/www-project-top-ten/Per ulteriori informazioni, consulta il gruppo di regole gestito da Core rule set (CRS) nella Developer Guide. AWS WAF -
AWSManagedRulesKnownBadInputsRuleSet‐ Il gruppo di regole Known bad inputs blocca i pattern di richiesta notoriamente non validi e associati allo sfruttamento o alla scoperta di vulnerabilità. Per ulteriori informazioni, consulta il gruppo di regole gestito da Known bad inputs nella Guida per gli sviluppatori. AWS WAF
Per ulteriori informazioni, consulta Utilizzo degli ACL web AWS WAF nella AWS WAF Developer Guide.
Nota
Rivedi l'impostazione del comportamento di ispezione HTTP/2 del traffico WAF che controlla quando AWS WAF ispeziona i corpi delle HTTP/2 richieste per il tuo Application Load Balancer. La tempistica delle ispezioni influisce sia sulla copertura di sicurezza che sulla compatibilità con i diversi modelli di comunicazione delle applicazioni. Per configurare questa impostazione, accedi alla pagina Modifica attributi del gruppo target del tuo gruppo target e individua la configurazione del comportamento di ispezione HTTP/2 del traffico WAF.