Get Hands-on with Amazon EKS - Workshop Event Series
Whether you're taking your first steps with Kubernetes or you're an experienced practitioner looking to sharpen your skills, our Amazon EKS workshop series delivers practical, real-world experience that moves you forward. Learn directly from AWS solutions architects and EKS specialists through hands-on sessions designed to build your confidence with Kubernetes. Register now and start building with Amazon EKS!
Como posso me defender contra ataques de DDoS com o Shield Básico?
5 minuto de leitura
0
Quero proteger minha aplicação contra ataques de negação de serviço distribuída (DDoS) com o AWS Shield Básico.
Breve descrição
O AWS Shield Básico está ativo por padrão em sua conta da AWS sem custo adicional. Os seguintes serviços têm mitigações padrão Shield "sempre ativas" contra ataques comuns à rede e às camadas de transporte:
Amazon CloudFront para workloads de chamadas de procedimentos remotos HTTP e gRPC
Para proteger sua aplicação contra ataques de DDoS com o Shield Básico, é uma prática recomendada seguir estas diretrizes na arquitetura da sua aplicação:
Use serviços projetados para escalar.
Reduza a área da superfície de ataque.
Detecte e filtre tráfego malicioso.
Monitore o comportamento da aplicação.
Crie um plano para ataques de DDoS.
Use serviços projetados para escalar
Projete para tráfego em grande escala com as seguintes práticas recomendadas:
Distribua o tráfego com o Elastic Load Balancing e, para o Application Load Balancer, reserve uma capacidade mínima com [reservas de capacidade] (http://Reservas de capacidade para seu Application Load Balancer).
Monitore o comportamento da aplicação com as seguintes práticas recomendadas:
Crie painéis do Amazon CloudWatch para estabelecer uma linha de base das principais métricas da sua aplicação, como padrões de tráfego e uso de recursos.
Melhore a visibilidade dos seus CloudWatch Logs com a [solução de registro em log centralizado](http:// https//docs.aws.amazon.com/solutions/latest/centralized-logging-with-opensearch/solution-overview.html).
Desenvolva um runbook com antecedência para que seja possível responder aos ataques de DDoS de maneira eficiente e oportuna. Para obter orientações sobre como criar um runbook, consulte Guia de resposta a incidentes de segurança da AWS.
Para obter mais informações sobre como proteger sua aplicação contra ataques de DDoS, consulte AWS best practices for DDoS resiliency (Práticas recomendadas AWS para resiliência DDoS).