設定 AWS Shield Advanced - AWS WAFAWS Firewall Manager、 和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 AWS Shield Advanced

本教學課程將逐步引導您 AWS Shield Advanced 開始使用 Shield Advanced 主控台。

注意

Shield Advanced 需要訂閱,但 AWS Shield Standard 不需要。Shield Standard 提供的保護為所有 AWS 客戶免費提供。

Shield Advanced 為網路層 (第 3 層)、傳輸層 (第 4 層) 和應用程式層 (第 7 層) 攻擊提供進階DDoS偵測和緩解保護。如需 Shield Advanced 的詳細資訊,請參閱 AWS Shield Advanced 概述

AWS 技術社群已發佈使用基礎設施作為程式碼 (IaC工具和 AWS CloudFormation Terraform 來設定 Shield Advanced 的自動化程序範例。如果您的 帳戶是 中組織的一部分, AWS Organizations 而且您要保護 Amazon Route 53 或 以外的任何資源類型,則可以 AWS Firewall Manager 搭配此解決方案使用 AWS Global Accelerator。若要探索此選項,請參閱 aws-samples / aws-shield-advanced-one-click-deployment 的程式碼儲存庫,以及 Shield Advanced 的單鍵部署教學課程。

注意

在分散式拒絕服務 (DDoS) 事件之前,請務必完整設定 Shield Advanced。完成組態,以協助確保您的應用程式受到保護,並在應用程式受到DDoS攻擊影響時準備好回應。

依序執行下列步驟以開始使用 Shield Advanced。