AWS Shield Advanced 保護的資源清單 - AWS WAFAWS Firewall Manager、 和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Shield Advanced 保護的資源清單

本節提供有關每種資源類型的 Shield Advanced 保護的資訊。

Shield Advanced 保護網路和傳輸層 (第 3 層和第 4 層) 以及應用程式層 (第 7 層) 中的 AWS 資源。您可以直接保護某些資源,也可以透過與受保護資源的關聯來保護其他資源。Shield Advanced 支援 IPv4、 和 不支援 IPv6。

注意

Shield Advanced 僅保護您在 Shield Advanced 中或透過 AWS Firewall Manager Shield Advanced 政策指定的資源。它不會自動保護您的資源。

您可以使用 Shield Advanced 搭配下列資源類型進行進階監控和保護:

  • Amazon CloudFront 分佈。對於 CloudFront 連續部署,Shield Advanced 會保護與受保護的主要分佈相關聯的任何預備分佈。

  • Amazon Route 53 託管區域。

  • AWS Global Accelerator 標準加速器。

  • Amazon EC2 Elastic IP 地址。Shield Advanced 會保護與受保護彈性 IP 地址相關聯的資源。

  • Amazon EC2執行個體,透過與 Amazon EC2 Elastic IP 地址的關聯。

  • 下列 Elastic Load Balancing (ELB) 負載平衡器:

    • Application Load Balancer。

    • Classic Load Balancer。

    • Network Load Balancer,透過與 Amazon EC2 Elastic IP 地址的關聯。

注意

您不能使用 Shield Advanced 來保護任何其他資源類型。例如,您無法保護 AWS Global Accelerator 自訂路由加速器或 Gateway Load Balancer。

您可以為每個 資源類型監控和保護最多 1,000 個資源 AWS 帳戶。例如,在單一帳戶中,您可以保護 1,000 個 Amazon EC2 Elastic IP 地址、1,000 個 CloudFront 分佈和 1,000 個 Application Load Balancer。您可以透過位於 的 Service Quotas 主控台,請求增加使用 Shield Advanced 保護的資源數量https://console.aws.amazon.com/servicequotas/