亚马逊AWS官方博客

Category: Networking & Content Delivery

基于 Amazon CloudFront 的 MPEG-DASH 视频流媒体异常流量检测及自动阻断

本文介绍了一种基于 Amazon CloudFront 和 MPEG-DASH 的视频流媒体安全架构。它利用 AWS 数据湖服务(Glue、Athena)对 CloudFront 访问日志进行分区分析,识别异常高频访问 IP。随后通过 Lambda 将这些 IP 动态添加到 WAF 阻止列表,并采用动态关联策略,仅在发现异常时将 WAF 与 CloudFront 关联,从而最大限度节省 WAF 使用成本。该架构还融入了 QuickSight 可视化服务,展示异常访问趋势和统计指标,支持决策分析,全方位保护视频内容安全。

Cloud Foundations 网络模块新增特性包括安全组、解析程序、中转网关连接挂载、专用网络连接网关、东西南北流量合并检查、入站流量集中检查、非主区域网络部署

根据项目交付过我们对 Cloud Foundations 网络模块支持不尽完善之处进行增强。例如对安全组及其规则支持;对连接挂载支持;在网关负载均衡器 (GWLB) 流量检查方面提供了东西南北分别合并利用一个 VPC 各自检查的架构,在入站流量集中检查方面完善对互联网关路由表支持;完善支持 Route 53 解析程序,专用网络连接网关,以及增加于非主区域部署网络的能力。

Amazon CloudFront 部署小指南(十七) – 利用 AWS 服务构建用户友好的 CloudFront性能监控工具

在使用 Amazon CloudFront 进行内容分发时,户侧的性能指标(如 DNS 解析时间、TCP 连接时间、请求时间、响应时间等)难以直接获取,本文提供了一个用户友好的 CDN 性能监控工具,借助 AWS 服务实现指标收集、上报及可视化展示,可帮助开发者快速定位和解决问题。