Ongoing service disruptions
For the most recent update on ongoing service disruptions affecting the AWS Middle East (UAE) Region (ME-CENTRAL-1), refer to the AWS Health Dashboard. For information on AWS Service migration, see How do I migrate my services to another region?
我想使用 Amazon CloudFront 和 AWS WAF 保护我的 Web 应用程序免受网络威胁。
常见的应用层攻击包括 SQL 注入或跨站脚本攻击 (XSS)。为了保护您的 Web 应用程序免受这些攻击,请使用 AWS WAF 配置 CloudFront 以检查边缘站点的 HTTP/HTTPS 请求。然后,他们可以在恶意流量到达您的原始服务器之前将其阻止。有关详细信息,请参阅使用 AWS WAF 保护 CloudFront 分配的常见用例。
先决条件:
要将 CloudFront 设置为安全护盾,请完成以下步骤:
注意: 当您在边缘站点缓存静态和动态内容时,可以减少到达源的请求数量。此操作可降低成本并提升性能。
要将 AWS WAF 设置为安全护盾,请完成以下步骤:
**注意:**现在,您可以使用更新的体验在控制台中的任何位置访问 AWS WAF 功能。有关详细信息,请参阅使用更新的控制台体验开始使用 AWS WAF。
为确保 AWS WAF 和 CloudFront 协同工作,请完成以下步骤:
注意: 如果您激活日志记录,则会产生额外费用。CloudWatch 提供免费套餐,但当您超过免费套餐限额时,将会产生费用。有关当前定价,请参阅 Amazon CloudWatch 定价。
要在 CloudFront 中设置监控,请完成以下步骤:
要在 AWS WAF 中设置监控,请完成以下步骤:
使用 Shield Advanced 自动缓解应用层 DDoS
Accelerate and protect your websites using Amazon CloudFront and AWS WAF(使用 Amazon CloudFront 和 AWS WAF 加速和保护您的网站)