View a markdown version of this page

AWS Well-Architected 设计注意事项 - AWS WAF 的安全自动化

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Well-Architected 设计注意事项

该解决方案采用 AWS Well-Architected Fram ework 中的最佳实践,可帮助客户在云中设计和运行可靠、安全、高效且经济实惠的工作负载。

本节介绍 Well-Architected Framework 的设计原则和最佳实践如何使该解决方案受益。

卓越运营

本节介绍我们是如何使用卓越运营支柱的原则和最佳实践来设计此解决方案的。

  • 该解决方案将指标推送 CloudWatch 到基础设施、Lambda 函数、Amazon D ata Firehose、A mazon S3 存储桶和其他解决方案组件中,以提供可观察性。

  • 我们通过 AWS 持续集成和持续交付 (CI/CD) 管道开发、测试和发布解决方案。这可以帮助开发人员始终如一地获得高质量的结果。

  • 您可以使用模板安装解决方案,该 CloudFormation 模板可在您的账户中预置所有必需的资源。要更新或删除解决方案,您只需要更新或删除模板即可。

安全性

本节介绍我们是如何使用安全性支柱的原则和最佳实践来设计此解决方案的。

  • 所有服务间通信都使用 AWS Identity and Access Managem ent (IAM) 角色。

  • 该解决方案使用的所有角色都遵循最低权限访问权限。换句话说,它们仅包含服务正常运行所需的最低权限。

  • 所有数据存储,包括 Amazon S3 存储桶和 DynamoDB,都处于静态加密状态。

可靠性

本节介绍我们是如何使用可靠性支柱的原则和最佳实践来设计此解决方案的。

  • 该解决方案尽可能使用 AWS 无服务器服务(例如 Lambda、Firehose、Amazon S3 和 Athena)来确保高可用性并从服务故障中恢复。

  • 我们对解决方案进行自动测试,以快速检测和修复错误。

  • 该解决方案使用 Lambda 函数进行数据处理。该解决方案将数据存储在 Amazon S3 和 DynamoDB 中,并且默认保留在多个可用区域中。

性能效率

本节介绍我们是如何使用性能效率支柱的原则和最佳实践来设计此解决方案的。

  • 该解决方案使用无服务器架构,以较低的成本确保高可扩展性和可用性。

  • 该解决方案通过对数据进行分区和优化查询来减少数据扫描量并更快地获得结果,从而提高数据库性能。

  • 该解决方案每天都会自动测试和部署。我们的解决方案架构师和主题专家对解决方案进行审核,寻找需要实验和改进的领域。

成本优化

本节介绍我们是如何使用成本优化支柱的原则和最佳实践来设计此解决方案的。

  • 该解决方案使用无服务器架构,客户只需为其实际使用量付费。

  • 解决方案的计算层默认为 Lambda,它使用模型。 pay-per-use

  • Athena 数据库和查询经过优化,可减少数据扫描量,从而降低成本。

可持续性

本节介绍我们是如何使用可持续性支柱的原则和最佳实践来设计此解决方案的。

  • 该解决方案使用托管和无服务器服务来最大限度地减少后端服务对环境的影响。

  • 与持续运行本地服务器的足迹相比,该解决方案的无服务器设计旨在减少碳足迹。