張貼日期: Jun 9, 2020

現在,AWS Shield Advanced 允許 DDoS 應變小組 (DRT) 在偵測到 DDoS 事件時主動參與。開啟主動參與時,如果在 Shield Advanced 偵測到事件的期間,關聯至您受保護之資源的 Amazon Route 53 運作狀態檢查狀況不良時,DRT 會直接聯絡您。如此一來,在應用程式可用性有潛在可疑攻擊的影響時,您即可更快速地聯繫專家。您現在可以接收下列事件的主動參與:彈性 IP 地址和 Global Accelerator 加速器上的網路層和傳輸層事件,以及 CloudFront 分發和 Application Load Balancer 上的 Web 請求洪水型攻擊。

若要使用主動參與功能,首先請為您希望 DRT 監控的資源,設定 Shield Advanced 以運作狀態為基礎的偵測功能。接著,請 Shield 主控台啟用主動參與功能,並指定最多 10 個聯絡人,讓 DRT 在偵測到受保護資源狀態不良的相關事件中,可聯繫這些聯絡人。您必須訂閱商業支援計劃企業支援計劃,才能使用主動參與功能。

所有提供 Shield Advanced 的 AWS 區域均已開放使用主動參與功能,而且不必額外付費。如需深入了解主動參與功能或 Shield Advanced 以運作狀態為基礎的偵測功能,請參閱 Shield Advanced 開發人員指南