View a markdown version of this page

Lista de recursos que AWS Shield Advanced protege - AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield diretor de segurança de rede

Apresentando uma nova experiência de console para AWS WAF

Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Para obter mais detalhes, consulte Trabalhando com o console.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Lista de recursos que AWS Shield Advanced protege

Esta seção fornece informações sobre as proteções do Shield Advanced para cada tipo de recurso.

O Shield Advanced protege os AWS recursos nas camadas de rede e transporte (camadas 3 e 4) e na camada de aplicação (camada 7). Você pode proteger alguns recursos diretamente e outros por meio da associação com recursos protegidos. O Shield Avançado oferece suporte para IPv4, mas não oferece suporte para IPv6.

nota

O Shield Advanced protege somente os recursos que você especificou no Shield Advanced ou por meio de uma política AWS Firewall Manager do Shield Advanced. Ele não protege automaticamente seus recursos.

Você pode usar o Shield Advanced para monitoramento e proteção avançados com os seguintes tipos de recursos:

  • CloudFront Distribuições da Amazon. Para implantação CloudFront contínua, o Shield Advanced protege qualquer distribuição temporária associada a uma distribuição primária protegida.

  • Zonas hospedadas do Amazon Route 53.

  • AWS Global Accelerator aceleradores padrão.

  • Endereços de IP elástico do Amazon EC2. O Shield Advanced protege os recursos associados aos endereços IP elásticos protegidos.

  • Instâncias do Amazon EC2, por meio de associação com endereços IP elásticos do Amazon EC2.

  • Os seguintes balanceadores de carga do Elastic Load Balancing (ELB):

    • Application Load Balancers.

    • Classic Load Balancers.

    • Network Load Balancers, por meio de associações com endereços IP elásticos do Amazon EC2.

nota

Você não pode usar o Shield Advanced para proteger nenhum outro tipo de recurso. Por exemplo, você não pode proteger aceleradores de roteamento personalizados do AWS Global Accelerator ou balanceadores de carga de gateway.

nota

Os gateways NAT lidam apenas com o tráfego de saída, enquanto o Shield Advanced protege contra DDoS de entrada. Para proteção de tráfego de saída, use AWS Network Firewall.

Você pode monitorar e proteger até 1.000 recursos de cada um desses tipos de recurso por Conta da AWS. Por exemplo, em uma única conta, você pode proteger 1.000 endereços IP elásticos do Amazon EC2, 1.000 CloudFront distribuições e 1.000 Application Load Balancers. Você pode solicitar um aumento no número de recursos que você pode proteger com o Shield Advanced por meio do console de cotas de serviço em https://console.aws.amazon.com/servicequotas/.