

**推出 的新主控台體驗 AWS WAF**

您現在可以使用更新後的體驗，在主控台的任何位置存取 AWS WAF 功能。如需詳細資訊，請參閱[使用 主控台](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 啟用和停用自動應用程式層 DDoS 緩解
<a name="enable-disable-automatic-app-layer-response"></a>

下列程序說明如何啟用或停用受保護資源的自動回應。

**啟用或停用單一資源的自動應用程式層 DDoS 緩解**

1. 登入 AWS 管理主控台 並開啟位於 https：//[https://console.aws.amazon.com/wafv2/](https://console.aws.amazon.com/wafv2/) 的 AWS WAF & Shield 主控台。

1. 在 AWS Shield 導覽窗格中，選擇**受保護的資源**。

1. 在**保護**索引標籤中，選取您要啟用自動緩解的應用程式層資源。資源的保護頁面隨即開啟。

1. 在資源的保護頁面中，選擇**編輯**。

1. 在頁面**設定全域資源的第 7 層 DDoS 緩解 - *選用***，針對**自動應用程式層 DDoS 緩解**，選擇您要用於自動緩解的選項。主控台中的選項如下：
   + **保留目前的設定** – 不變更受保護資源的自動緩解設定。
   + **啟用** – 啟用受保護資源的自動緩解。當您選擇此選項時，也請選取您希望自動緩解措施在 Web ACL 規則中使用的規則動作。如需規則動作設定的資訊，請參閱 [在 中使用規則動作 AWS WAF](waf-rule-action.md)。

     如果您的受保護資源還沒有正常應用程式流量的歷史記錄，請在 Count 模式下啟用自動緩解，直到 Shield Advanced 可以建立基準。當您將 Web ACL 與受保護的資源建立關聯時，Shield Advanced 會開始收集其基準的資訊，而且建立正常流量的良好基準可能需要 24 小時到 30 天。
   + **停用** – 停用受保護資源的自動緩解。

1. 演練其餘頁面，直到您完成並儲存組態為止。

在**保護**頁面中，會更新資源的自動緩解設定。