

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Integrasi untuk Penyeimbang Beban Aplikasi Anda
<a name="load-balancer-integrations"></a>

Anda dapat mengoptimalkan arsitektur Application Load Balancer dengan mengintegrasikan dengan beberapa AWS layanan lain untuk meningkatkan kinerja, keamanan, dan ketersediaan aplikasi Anda.

**Topics**
+ [Pengontrol Pemulihan Aplikasi Amazon (ARC)](#arc-integration)
+ [Amazon CloudFront \+ AWS WAF](#cloudfront-waf)
+ [AWS Global Accelerator](#global-accelerator)
+ [AWS Config](#config-integration)
+ [AWS WAF](#load-balancer-waf)

## Pengontrol Pemulihan Aplikasi Amazon (ARC)
<a name="arc-integration"></a>

Amazon Application Recovery Controller (ARC) membantu Anda mengalihkan lalu lintas untuk penyeimbang beban dari Zona Ketersediaan yang terganggu ke Zona Ketersediaan yang sehat di Wilayah yang sama. Menggunakan pergeseran zona mengurangi durasi dan tingkat keparahan pemadaman listrik, masalah perangkat keras, atau masalah perangkat lunak di Zona Ketersediaan pada aplikasi Anda.

Untuk informasi selengkapnya, lihat [Pergeseran zona untuk Penyeimbang Beban Aplikasi Anda](zonal-shift.md).

## Amazon CloudFront \+ AWS WAF
<a name="cloudfront-waf"></a>

Amazon CloudFront adalah layanan web yang membantu meningkatkan kinerja, ketersediaan, dan keamanan aplikasi Anda yang digunakan AWS. CloudFront bertindak sebagai titik masuk tunggal terdistribusi untuk aplikasi web Anda yang menggunakan Application Load Balancers. Ini memperluas jangkauan Application Load Balancer Anda secara global, memungkinkannya melayani pengguna secara efisien dari lokasi tepi terdekat, mengoptimalkan pengiriman konten, dan mengurangi latensi bagi pengguna di seluruh dunia. Caching konten otomatis di lokasi tepi ini secara signifikan mengurangi beban pada Penyeimbang Beban Aplikasi Anda, meningkatkan kinerja dan skalabilitasnya.

Integrasi satu klik yang tersedia di konsol Elastic Load Balancing membuat CloudFront distribusi dengan perlindungan AWS WAF keamanan yang disarankan, dan menghubungkannya dengan Application Load Balancer Anda. Per AWS WAF lindungan memblokir terhadap eksploitasi web umum sebelum mencapai penyeimbang beban Anda. Anda dapat mengakses CloudFront distribusi dan dasbor keamanan yang sesuai dari ** tab ** Integrasi penyeimbang beban di konsol. Untuk informasi selengkapnya, lihat [ M AWS WAF engelola perlindungan keamanan di dasbor CloudFront keamanan ](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/security-dashboard.html) di Panduan CloudFront Pengembang * Amazon * dan [ Memperkenalkan Dasbor CloudFront Keamanan, Pengalaman CDN dan Keamanan Terpadu ](https://aws.amazon.com/blogs/networking-and-content-delivery/introducing-cloudfront-security-dashboard-a-unified-cdn-and-security-experience/) di * aws.amazon. com/blogs*.

Sebagai praktik terbaik keamanan, konfigurasikan grup keamanan Application Load Balancer yang menghadap ke internet untuk mengizinkan lalu lintas masuk hanya dari daftar awalan yang AWS dikelola -untuk CloudFront, dan hapus aturan masuk lainnya. Untuk informasi selengkapnya, lihat [ Menggunakan daftar CloudFront awalan terkelola](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/LocationsOfEdgeServers.html), Meng [ konfigurasi CloudFront untuk menambahkan header HTTP kustom ke permintaan, ](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/restrict-access-to-load-balancer.html#restrict-alb-add-custom-header.html) dan Meng [ konfigurasi Penyeimbang Beban Aplikasi untuk hanya meneruskan permintaan yang berisi header tertentu ](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/restrict-access-to-load-balancer.html#restrict-alb-route-based-on-header.html) di Panduan CloudFront Pengembang * Amazon * >.

**catatan**  
CloudFront hanya mendukung sertifikat ACM di wilayah AS Timur (Virginia Utara) us-east-1. Jika Application Load Balancer Anda memiliki pendengar HTTPS yang dikonfigurasi dengan sertifikat ACM di wilayah selain us-east-1, Anda perlu mengubah koneksi CloudFront asal dari HTTPS ke HTTP, atau menyediakan sertifikat ACM di wilayah AS Timur (Virginia Utara) dan melampirkannya ke distribusi Anda. CloudFront 

## AWS Global Accelerator
<a name="global-accelerator"></a>

Untuk mengoptimalkan ketersediaan, kinerja, dan keamanan aplikasi, buat akselerator untuk penyeimbang beban Anda. Akselerator mengarahkan lalu lintas melalui jaringan AWS global ke alamat IP statis yang berfungsi sebagai titik akhir tetap di Wilayah terdekat ke klien. AWS Global Accelerator dilindungi oleh Shield Standard, yang meminimalkan downtime aplikasi dan latensi dari serangan DDoS.

Untuk informasi selengkapnya, lihat Men [ ambahkan akselerator saat Anda membuat penyeimbang beban ](https://docs.aws.amazon.com/global-accelerator/latest/dg/about-accelerators.alb-accelerator.html) di Panduan * Peng *AWS Global Accelerator embang.

## AWS Config
<a name="config-integration"></a>

Untuk mengoptimalkan pemantauan dan kepatuhan penyeimbang beban Anda, siapkan AWS Config. AWS Config memberikan tampilan terperinci tentang konfigurasi sumber AWS daya di AWS akun Anda. Ini termasuk bagaimana sumber daya terkait satu sama lain dan bagaimana mereka dikonfigurasi di masa lalu sehingga Anda dapat melihat bagaimana konfigurasi dan hubungan berubah dari waktu ke waktu. AWS Config merampingkan audit, kepatuhan, dan pemecahan masalah.

Lihat informasi selengkapnya di [Panduan Developer AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/).

## AWS WAF
<a name="load-balancer-waf"></a>

Anda dapat menggunakan AWS WAF dengan Application Load Balancer untuk mengizinkan atau memblokir permintaan berdasarkan aturan dalam daftar kontrol akses web (ACL web).

Secara default, jika load balancer tidak bisa mendapatkan respons dari AWS WAF, ia mengembalikan kesalahan HTTP 500 dan tidak meneruskan permintaan. Jika Anda memerlukan penyeimbang beban untuk meneruskan permintaan ke target meskipun tidak dapat dihubungi AWS WAF, Anda dapat mengaktifkan AWS WAF gagal buka.

**Pre-defined ACL web**  
Saat mengaktifkan AWS WAF integrasi, Anda dapat memilih untuk secara otomatis membuat ACL web baru dengan aturan yang telah ditentukan sebelumnya. ACL web yang telah ditentukan sebelumnya mencakup tiga aturan AWS terkelola yang menawarkan perlindungan terhadap ancaman keamanan yang paling umum.
+ `AWSManagedRulesAmazonIpReputationList`Grup aturan daftar reputasi IP Amazon memblokir alamat IP yang biasanya terkait dengan bot atau ancaman lainnya. Untuk informasi selengkapnya, lihat grup aturan terkelola daftar reputasi IP [ Amazon ](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-ip-rep.html#aws-managed-rule-groups-ip-rep-amazon) di Panduan *AWS WAF Pengembang*.
+ `AWSManagedRulesCommonRuleSet`Kelompok aturan set aturan inti (CRS) memberikan perlindungan terhadap eksploitasi berbagai kerentanan, termasuk beberapa kerentanan berisiko tinggi dan umum yang dijelaskan dalam publikasi OWASP seperti [ OWASP Top 10. ](https://owasp.org/www-project-top-ten/) Untuk informasi selengkapnya, lihat Grup aturan terkelola set aturan [ inti (CRS) ](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-baseline.html#aws-managed-rule-groups-baseline-crs) di Panduan * Peng *AWS WAF embang.
+ `AWSManagedRulesKnownBadInputsRuleSet`- Grup aturan input buruk yang diketahui memblokir pola permintaan yang diketahui tidak valid dan terkait dengan eksploitasi atau penemuan kerentanan. Untuk informasi selengkapnya, lihat Grup aturan terkelola input buruk yang [ diketahui ](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-baseline.html#aws-managed-rule-groups-baseline-known-bad-inputs) di Panduan *AWS WAF Pengembang*.

Untuk informasi selengkapnya, lihat [ Menggunakan ACL web AWS WAF](https://docs.aws.amazon.com/waf/latest/developerguide/web-acl.html) di Panduan * Peng *AWS WAF embang.

**catatan**  
Tinjau ** pengaturan perilaku inspeksi HTTP/2 lalu lintas ** WAF yang mengontrol kapan AWS WAF memeriksa badan HTTP/2 permintaan untuk Penyeimbang Beban Aplikasi Anda. Waktu inspeksi mempengaruhi cakupan keamanan dan kompatibilitas dengan pola komunikasi aplikasi yang berbeda. Untuk mengonfigurasi pengaturan ini, navigasikan ke ** halaman ** Edit atribut grup target grup target Anda dan temukan ** konfigurasi perilaku inspeksi HTTP/2 lalu lintas ** WAF.