Shield Advanced需要多长时间将保护计划传播到所有边缘位置?

0

【以下的问题经过翻译处理】 一个客户想知道启用AWS Shield Advanced来保护CloudFront需要多长时间才能生效。

该客户拥有一个基于HTTP的服务,希望利用CloudFront和Shield高级版来保护其源站。但是,Shield高级版会产生额外的数据传输费用。他们希望优化成本,因此提出以下解决方案。

  1. 当数据传输量增加到一定值时,他们将手动启用保护。(或使用API自动化此过程)
  2. 攻击停止时,他们会禁用保护。

有没有人知道将保护计划传播到所有边缘位置需要多长时间?

profile picture
专家
已提问 5 个月前11 查看次数
1 回答
0

【以下的回答经过翻译处理】 AWS Shield Advanced不会改变CloudFront如何减缓攻击。在攻击期间激活或停用受保护的资源不会产生任何积极影响。

将CloudFront分发作为受保护资源的好处是在进行攻击检测时已经对到该分发的流量进行了基线设置。这要求该资源需永久性添加为受保护资源。同样,AWS Shield Advanced的其他好处,如使用WAF没有额外费用而带来的成本保护、SLA有要求持续订阅资源。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则