

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 架構詳細資訊
<a name="architecture-details"></a>

本節說明構成此解決方案的元件和 AWS 服務，以及這些元件如何一起運作的架構詳細資訊。

## 此解決方案中的 AWS 服務
<a name="aws-services-in-this-solution"></a>


| AWS 服務 | 說明 | 
| --- | --- | 
|  [AWS WAF](https://aws.amazon.com/waf/)  |  **核心**。部署 AWS WAF Web ACL、AWS 受管規則規則群組、自訂規則和 IP 集。進行 AWS WAF API 呼叫，以封鎖常見的攻擊和安全的 Web 應用程式。 | 
|  [Amazon Data Firehose](https://aws.amazon.com/kinesis/data-firehose/)  |  **核心**。將 AWS WAF 日誌交付至 Amazon S3 儲存貯體。 | 
|  [Amazon S3](https://aws.amazon.com/s3/)  |  **核心**。存放 AWS WAF、CloudFront 和 ALB 日誌。 | 
|  [AWS Lambda](https://aws.amazon.com/lambda/)  |  **核心**。部署多個 Lambda 函數以支援自訂規則。 | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **核心**。建立事件規則以叫用 Lambda。 | 
|  [Amazon Athena](https://aws.amazon.com/athena/)  |  **支援**。建立 Athena 查詢和工作群組以支援 Athena 日誌剖析器。 | 
|  [AWS Glue](https://aws.amazon.com/glue/)  |  **支援**。建立資料庫和資料表以支援 Athena 日誌剖析器。 | 
|  [Amazon SNS](https://aws.amazon.com/sns/)  |  **支援**。傳送 Amazon Simple Notification Service (Amazon SNS) 電子郵件通知，以支援允許和拒絕清單上的 IP 保留。 | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **支援**。提供資源操作和成本資料的應用程式層級資源監控和視覺化。 | 