

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 架构详情
<a name="architecture-details"></a>

本节介绍构成此解决方案的组件和 AWS 服务，以及这些组件如何协同工作的架构详情。

## 此解决方案中的 AWS 服务
<a name="aws-services-in-this-solution"></a>


| AWS 服务 | 描述 | 
| --- | --- | 
|  [AWS WAF](https://aws.amazon.com/waf/)  |  **核心。**部署 AWS WAF Web ACL、AWS 托管规则规则组、自定义规则和 IP 集。发出 AWS WAF API 调用以阻止常见攻击和保护 Web 应用程序。 | 
|  [Amazon Data Firehose](https://aws.amazon.com/kinesis/data-firehose/)  |  **核心。**将 AWS WAF 日志传送到亚马逊 S3 存储桶。 | 
|  [Amazon S3](https://aws.amazon.com/s3/)  |  **核心。**存储 AWS WAF CloudFront、和 ALB 日志。 | 
|  [AWS Lambda](https://aws.amazon.com/lambda/)  |  **核心。**部署多个 Lambda 函数以支持自定义规则。 | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **核心。**创建事件规则以调用 Lambda。 | 
|  [Amazon Athena](https://aws.amazon.com/athena/)  |  **支持。**创建 Athena 查询和工作组以支持 Athena 日志解析器。 | 
|  [AWS Glue](https://aws.amazon.com/glue/)  |  **支持。**创建数据库和表以支持 Athena 日志解析器。 | 
|  [Amazon SNS](https://aws.amazon.com/sns/)  |  **支持。**发送亚马逊简单通知服务 (Amazon SNS) Simple Notification Service 电子邮件通知，以支持在允许和拒绝的名单上保留 IP。 | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **支持。**提供应用程序级资源监控，并可视化资源操作和成本数据。 | 