本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定 AWS Shield Advanced
本教學課程將逐步引導您 AWS Shield Advanced 開始使用 Shield Advanced 主控台。
注意
Shield Advanced 需要訂閱,但 AWS Shield Standard 不需要。Shield Standard 提供的保護為所有 AWS 客戶免費提供。
Shield Advanced 為網路層 (第 3 層)、傳輸層 (第 4 層) 和應用程式層 (第 7 層) 攻擊提供進階DDoS偵測和緩解保護。如需 Shield Advanced 的詳細資訊,請參閱 AWS Shield Advanced 概述。
AWS 技術社群已發佈使用基礎設施作為程式碼 (IaC工具和 AWS CloudFormation Terraform 來設定 Shield Advanced 的自動化程序範例。如果您的 帳戶是 中組織的一部分, AWS Organizations 而且您要保護 Amazon Route 53 或 以外的任何資源類型,則可以 AWS Firewall Manager 搭配此解決方案使用 AWS Global Accelerator。若要探索此選項,請參閱 aws-samples / aws-shield-advanced-one-click-deployment
注意
在分散式拒絕服務 (DDoS) 事件之前,請務必完整設定 Shield Advanced。完成組態,以協助確保您的應用程式受到保護,並在應用程式受到DDoS攻擊影響時準備好回應。
依序執行下列步驟以開始使用 Shield Advanced。