Amazon Shield Standard 概述 - Amazon WAF、Amazon Firewall Manager、Amazon Shield Advanced 和 Amazon Shield 网络安全分析器
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

介绍 Amazon WAF 的全新控制台体验

现在,您可以使用更新后的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息,请参阅 使用更新的控制台体验

Amazon Shield Standard 概述

Amazon Shield 是一项托管威胁防护服务,可保护应用程序的外围环境。边界是来自 Amazon 网络外部的应用程序流量的第一个入口点。

要确定您的应用程序边界在哪里,请考虑用户如何从互联网访问您的应用程序。如果第一个入口点位于某个 Amazon 区域,则应用程序边界就是您的 Amazon 虚拟私有云(VPC)。如果用户通过 Amazon Route 53 定向到您的应用程序,并首先使用 Amazon CloudFront 或 Amazon Global Accelerator 访问该应用程序,则应用程序边界从 Amazon 网络边缘开始。

Shield 为所有运行于 Amazon 上的应用程序提供 DDoS 检测和缓解优势,但是您在设计应用程序架构时做出的决策将影响您的 DDoS 弹性水平。DDoS 弹性是指您的应用程序在攻击期间继续在预期参数内运行的能力。

所有 Amazon 客户均可享受 Shield Standard 的自动保护,无需支付额外费用。Shield Standard 可以抵御以您的网站或应用程序为目标的最为常见、经常发生的网络和传输层 DDoS 攻击。虽然 Shield Standard 有助于保护所有 Amazon 客户,但您可以通过 Amazon Route 53 托管区域、Amazon CloudFront 分配和 Amazon Global Accelerator 标准加速器获得特别的好处。这些资源可获得全面的可用性保护,抵御所有已知的网络和传输层攻击。