Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan SSP AMS untuk menyediakan AWS Shield Advanced di akun AMS Anda
Gunakan mode AMS Self-Service Provisioning (SSP) untuk mengakses AWS Shield Advanced kapabilitas secara langsung di akun terkelola AMS Anda. AWS Shield Advanced adalah layanan perlindungan Distributed Denial of Service (DDoS) terkelola yang melindungi aplikasi yang berjalan. AWS Shield Advanced menyediakan deteksi selalu aktif dan mitigasi inline otomatis yang meminimalkan waktu henti dan latensi aplikasi, sehingga tidak perlu menggunakan Support untuk mendapatkan manfaat dari perlindungan S. AWS DDo Ada dua tingkatan AWS Shield - Standard dan Advanced; AMS menawarkan Shield Advanced. Untuk mempelajari selengkapnya, lihat Shield Advanced
Semua AWS pelanggan mendapat manfaat dari perlindungan otomatis AWS Shield Standard, tanpa biaya tambahan. AWS Shield Standard bertahan terhadap serangan lapisan DDo S jaringan dan transportasi yang paling umum, sering terjadi, yang menargetkan situs web atau aplikasi Anda. Saat Anda menggunakan AWS Shield Standard Amazon CloudFront dan Amazon Route 53, Anda menerima perlindungan ketersediaan komprehensif terhadap semua serangan infrastruktur yang diketahui (Layer 3 dan 4).
Untuk tingkat perlindungan yang lebih tinggi terhadap serangan yang menargetkan aplikasi Anda yang berjalan di Amazon Elastic Compute Cloud (Amazon EC2), Elastic Load Balancing (ELB), CloudFront Amazon, dan AWS Global Accelerator Amazon Route 53 resource, Anda dapat berlangganan. AWS Shield Advanced
Selain perlindungan lapisan jaringan dan transport yang disertakan AWS Shield Standard, AWS Shield Advanced menyediakan deteksi dan mitigasi tambahan terhadap serangan DDo S yang besar dan canggih, visibilitas mendekati real-time ke dalam serangan, dan integrasi dengan AWS WAF, firewall aplikasi web. AWS Shield Advanced juga memberi Anda akses 24x7 ke Tim AWS Shield Response (SRT) dan perlindungan terhadap lonjakan terkait DDo S di Amazon Elastic Compute Cloud (Amazon), EC2 Elastic Load Balancing (Elastic Load Balancing), Amazon, CloudFront dan Amazon Route 53. AWS Global Accelerator
Pertanyaan Umum tentang Shield Advanced di AWS Managed Services
T: Bagaimana cara meminta akses ke Shield Advanced di akun AMS saya?
Minta akses ke Shield Advanced dengan mengirimkan RFC dengan Management | AWS service | Self-provisioned service | Tambahkan (ct-1w8z66n899dct) jenis perubahan. RFC ini menyediakan peran IAM berikut ke akun Anda: customer_shield_role dan. aws_drt_shield_role Setelah disediakan di akun Anda, Anda harus memasukkan peran dalam solusi federasi Anda.
Setelah peran diterapkan ke akun Anda, Anda dapat menggunakan customer_shield_role untuk mengonfirmasi langganan Anda AWS Shield Advanced di akun Anda.
catatan
Perhatikan bahwa ada biaya bulanan dan komitmen satu tahun yang terkait dengan penggunaan. AWS Shield Advanced Selain itu, menggunakan AWS Shield Advanced AMS memberi wewenang kepada AMS untuk meningkatkan ke AWS Shield (SRT), yang dapat membuat perubahan pada aturan firewall (AWS WAF) aplikasi web Anda selama insiden penolakan layanan terdistribusi yang meningkat. DDo Perubahan ini akan dilakukan dalam koordinasi dengan AMS.
T: Apa batasan penggunaan Shield Advanced di akun AMS saya?
Meskipun bukan pembatasan, Anda harus memahami bahwa menggunakan Shield Advanced menyebarkanaws_drt_shield_role, yang memungkinkan AWS Shield tim (SRT) untuk membuat perubahan darurat pada AWS WAF aturan di dalam akun AMS selama insiden S meningkat DDo. Ini direkomendasikan oleh AMS untuk remediasi tercepat serangan DDo S, dan akan terjadi setelah eskalasi AMS ke SRT.
T: Apa prasyarat atau dependensi untuk menggunakan Shield Advanced di akun AMS saya?
Tidak ada prasyarat atau dependensi untuk menggunakan Shield Advanced di akun AMS Anda.