翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
サポート
攻撃が発生した場合は、脅威の評価やアプリケーションのアーキテクチャの確認 AWS など、 のサポートの恩恵を受けることもできます。また、他のサポートをリクエストすることもできます。実際のイベントの前に、DDoS攻撃の対応計画を作成することが重要です。このホワイトペーパーで概説するベストプラクティスは、アプリケーションを起動する前に実装する事前対応型対策を目的としていますが、アプリケーションに対するDDoS攻撃は依然として発生する可能性があります。このセクションのオプションを確認して、シナリオに最適なサポートリソースを決定します。アカウントチームはユースケースとアプリケーションを評価し、特定の質問や課題に対応できます。
で本番稼働用ワークロードを実行している場合は AWS、ビジネスサポートにサブスクライブすることを検討してください。ビジネスサポートは、DDoS攻撃の問題を支援できるクラウドサポートエンジニアに 24 時間年中無休でアクセスを提供します。ミッションクリティカルなワークロードを実行している場合は、エンタープライズサポートを検討してください。エンタープライズサポートは、クリティカルなケースをオープンし、シニアクラウドサポートエンジニアから最速の応答を受け取る機能を提供します。
ビジネスサポート AWS Shield Advanced またはエンタープライズサポートのいずれかにサブスクライブしていて、サブスクライブもしている場合は、Shield プロアクティブエンゲージメントを設定できます。これにより、ヘルスチェックの設定、 リソースへの関連付け、および 24 時間 365 日のオペレーションの連絡先情報の提供が可能になります。Shield が の兆候を検出DDoSし、アプリケーションのヘルスチェックで低下の兆候が見られると、 AWS SRT は事前にお客様に連絡します。これは推奨されるエンゲージメントモデルです。これにより、応答時間が短縮 AWS SRTされ、問い合わせが確立される前にトラブルシューティング AWS SRTを開始できるためです。
詳細については、「Compare サポート Plans
プロアクティブエンゲージメント機能では、アプリケーションのヘルスを正確に測定し、Shield Advanced で保護されたリソースに関連付ける Route 53 ヘルスチェックを設定する必要があります。Route 53 ヘルスチェックが Shield コンソールに関連付けられると、Shield Advanced 検出システムはアプリケーションのヘルスのインジケータとしてヘルスチェックステータスを使用します。Shield Advanced のヘルスベースの検出機能により、アプリケーションに異常がある場合に通知され、緩和策がより迅速に実行されます。 AWS SRT は、異常なアプリケーションがDDoS攻撃の対象であるかどうかをトラブルシューティングし、必要に応じて追加の緩和策を講じるためにお客様に連絡します。
プロアクティブエンゲージメントの設定を完了するには、Shield コンソールに連絡先情報を追加します。 AWS SRT はこの情報を使用してお客様に連絡します。最大 10 個の連絡先を設定し、特定の連絡先の要件または設定がある場合は追加のメモを提供できます。プロアクティブ
エンゲージメントの連絡先は、セキュリティオペレーションセンターやすぐに対応できる個人など、24 時間 365 日体制のロールを保持する必要があります。
応答時間が重要なすべてのリソースまたは選択した主要な本番稼働用リソースに対して、プロアクティブエンゲージメントを有効にできます。これは、これらのリソースにのみヘルスチェックを割り当てることで実現されます。
また、サポート コンソール