文档修订 - AWS DDoS弹性最佳实践

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

文档修订

要收到有关本白皮书更新的通知,请订阅该提RSS要。

变更说明日期

白皮书更新

添加OAC了 CloudFront 通DNS配符成本保护。扩展了对操作技术、缓存、基于速率的规则和托管规则组的讨论。将本地部署添加到架构图中,删除了重复内容,并澄清了文本以消除歧义。

2023 年 8 月 9 日

白皮书更新

为清晰起见进行了修改;已更新以包括最新建议和功能:安全组连接跟踪和 Shield Advanced 自动应用层DDoS缓解。

2022 年 4 月 13 日

白皮书更新

已更新以包含最新的建议和功能。 AWS Global Accelerator 是作为边缘全面保护的一部分添加的。 AWS Firewall Manager 用于集中监控DDoS事件并自动修复不合规的资源。

2021 年 9 月 21 日

白皮书更新

更新以澄清检测和过滤恶意 Web 请求 (BP1,BP2) 部分中的缓存破坏ELB以及 S cale to Asborce (BP6) 部分中的ALB用法。更新了标有 “区域选择” 的图表和表 2。如BP8。更新了包含更多细BP7节的部分。

2019 年 12 月 18 日

白皮书更新

已更新,将 AWS WAF 日志记录作为最佳实践。

2018 年 12 月 1 日

白皮书更新

已更新 AWS Shield,包括 AWS WAF 功能和相关的最佳实践。 AWS Firewall Manager

2018 年 6 月 1 日

白皮书更新

添加了规范性架构指南,并更新为包括 AWS WAF。

2016 年 6 月 1 日

初次发布

已发布白皮书。

2015 年 6 月 1 日