查看 AWS Shield Advanced 事件详情
您可以在事件控制台页面的底部查看有关事件检测、缓解和主要贡献者的详细信息。此部分可能包括合法流量和潜在有害流量的组合,可能既代表传递到受保护资源的流量,也代表被 Shield 缓解措施阻止的流量。
-
检测和缓解:提供有关观察到的事件以及针对该事件采取的任何缓解措施的信息。有关事件缓解的信息,请参阅 在 AWS 中响应 DDoS 事件。
-
排名靠前的贡献者:对活动中涉及的流量进行分类,并列出 Shield 为每个类别确定的主要流量来源。对于应用程序层事件,请使用排名靠前的贡献者信息来大致了解事件的性质,但要使用 AWS WAF 日志来做出安全决策。有关更多信息,请参阅下面的部分。
Shield Advanced 控制台中的事件信息建立在 Shield Advanced 指标之上。有关 Shield Advanced 指标的信息,请参阅 AWS Shield Advanced 指标
Amazon CloudFront 或 Amazon Route 53 资源的缓解指标不包括在内,因为这些服务受缓解系统的保护,而该系统始终处于启用状态,不需要对单个资源进行缓解。
详细信息部分根据信息是针对基础设施层还是应用程序层事件而有所不同。