Ti presentiamo una nuova esperienza di console per AWS WAF
Ora puoi utilizzare l'esperienza aggiornata per accedere alle AWS WAF funzionalità in qualsiasi punto della console. Per maggiori dettagli, consulta Lavorare con la console.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Elenco delle risorse che AWS Shield Advanced protegge
Questa sezione fornisce informazioni sulle protezioni Shield Advanced per ogni tipo di risorsa.
Shield Advanced protegge AWS le risorse a livello di rete e trasporto (livelli 3 e 4) e a livello di applicazione (livello 7). È possibile proteggere alcune risorse direttamente e altre associandole a risorse protette. Shield Advanced supporta IPv4 e non supporta IPv6.
Nota
Shield Advanced protegge solo le risorse specificate in Shield Advanced o tramite una AWS Firewall Manager policy Shield Advanced. Non protegge automaticamente le risorse.
Puoi utilizzare Shield Advanced per il monitoraggio e la protezione avanzati con i seguenti tipi di risorse:
-
CloudFront Distribuzioni Amazon. Per CloudFront una distribuzione continua, Shield Advanced protegge qualsiasi distribuzione temporanea associata a una distribuzione primaria protetta.
-
Zone ospitate da Amazon Route 53.
-
AWS Global Accelerator acceleratori standard.
-
Indirizzi IP elastici di Amazon EC2. Shield Advanced protegge le risorse associate agli indirizzi IP elastici protetti.
-
Istanze Amazon EC2, tramite associazione agli indirizzi IP elastici di Amazon EC2.
-
I seguenti sistemi di bilanciamento del carico Elastic Load Balancing (ELB):
Sistemi di bilanciamento del carico delle applicazioni.
Classic Load Balancer.
Network Load Balancer, tramite associazioni agli indirizzi IP elastici di Amazon EC2.
Nota
Non puoi usare Shield Advanced per proteggere nessun altro tipo di risorsa. Ad esempio, non puoi proteggere acceleratori di routing AWS Global Accelerator personalizzati o Gateway Load Balancer.
Nota
I gateway NAT gestiscono solo il traffico in uscita, mentre Shield Advanced protegge dagli attacchi DDoS in entrata. Per la protezione del traffico in uscita, usa. AWS Network Firewall
Puoi monitorare e proteggere fino a 1.000 risorse per ogni tipo di risorsa per. Account AWS Ad esempio, in un singolo account, puoi proteggere 1.000 indirizzi IP elastici di Amazon EC2, 1.000 CloudFront distribuzioni e 1.000 Application Load Balancer. Puoi richiedere un aumento del numero di risorse che puoi proteggere con Shield Advanced tramite la console Service Quotas all'indirizzo. https://console.aws.amazon.com/servicequotas/