Support - AWS Meilleures pratiques en matière de DDoS résilience

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Support

Si vous êtes victime d'une attaque, vous pouvez également bénéficier d' AWS une assistance pour évaluer la menace et revoir l'architecture de votre application, ou vous pouvez demander une autre assistance. Il est important de créer un plan de réponse aux DDoS attaques avant qu'un événement ne se produise. Les meilleures pratiques décrites dans ce paper sont destinées à être des mesures proactives que vous mettez en œuvre avant de lancer une application, mais des DDoS attaques contre votre application peuvent tout de même se produire. Passez en revue les options de cette section pour déterminer les ressources de support les mieux adaptées à votre scénario. L'équipe chargée de votre compte peut évaluer votre cas d'utilisation et votre application, et vous aider à résoudre des questions ou à relever des défis spécifiques.

Si vous utilisez des charges de travail de production AWS, pensez à vous abonner au Business Support, qui vous permet d'accéder 24 heures sur 24 et 7 jours sur 7 à des ingénieurs de support cloud qui peuvent vous aider à résoudre les problèmes d'DDoSattaque. Si vous gérez des charges de travail critiques, optez pour le support aux entreprises, qui permet d'ouvrir les dossiers critiques et de recevoir la réponse la plus rapide d'un ingénieur senior du support cloud.

Si vous êtes abonné AWS Shield Advanced et êtes également abonné à Business Support ou Enterprise Support, vous pouvez configurer l'engagement proactif de Shield. Il vous permet de configurer des bilans de santé, de les associer à vos ressources et de fournir les coordonnées des opérations 24 heures sur 24, 7 jours sur 7. Lorsque Shield détecte des signes de dégradation DDoS et que les tests de santé de votre application montrent des signes de dégradation, AWS SRT il vous contacte de manière proactive. Il s'agit du modèle d'engagement que nous recommandons, car il permet d'obtenir les meilleurs délais de AWS SRT réponse et de AWS SRT commencer le dépannage avant même que le contact n'ait été établi avec vous.

Pour plus d'informations, reportez-vous à la section Comparer Support les forfaits.

La fonctionnalité d'engagement proactif vous oblige à configurer un bilan de santé Route 53 qui mesure avec précision l'état de santé de votre application et qui est associé à la ressource protégée par Shield Advanced. Une fois qu'un bilan de santé Route 53 est associé à la console Shield, le système de détection Shield Advanced utilise l'état du bilan de santé comme indicateur de l'état de santé de votre application. La fonction de détection basée sur l'état de santé de Shield Advanced garantit que vous êtes averti et que des mesures d'atténuation sont prises plus rapidement lorsque votre application ne fonctionne pas correctement. AWS SRTvous contactera pour déterminer si l'application défectueuse est ciblée par une DDoS attaque et pour mettre en place des mesures d'atténuation supplémentaires si nécessaire.

L'achèvement de la configuration de l'engagement proactif inclut l'ajout de coordonnées dans la console Shield. AWS SRTutilisera ces informations pour vous contacter. Vous pouvez configurer jusqu'à dix contacts et fournir des notes supplémentaires si vous avez des exigences ou des préférences spécifiques en matière de contact. Proactif

les contacts d'engagement doivent occuper un rôle 24 heures sur 24, 7 jours sur 7, par exemple en tant que centre des opérations de sécurité ou en tant que personne immédiatement disponible.

Vous pouvez activer un engagement proactif pour toutes les ressources ou pour certaines ressources de production clés pour lesquelles le temps de réponse est essentiel. Cela se fait en attribuant des bilans de santé uniquement à ces ressources.

Vous pouvez également passer à Support AWS SRT en créant un Support dossier à l'aide de la Support console (connexion requise) ou au Support API si un événement DDoS lié à votre application affecte la disponibilité de votre application.