选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

使用 Shield Advanced 保护 Amazon EC2 实例和网络负载均衡器

聚焦模式
使用 Shield Advanced 保护 Amazon EC2 实例和网络负载均衡器 - AWS WAFAWS Firewall Manager、和 AWS Shield Advanced

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本页介绍了如何为 Amazon EC2 实例和网络负载均衡器使用 AWS Shield Advanced 保护。

您可以保护 Amazon EC2 实例和网络负载均衡器,方法是先将这些资源附加到弹性 IP 地址,然后在 Shield Advanced 中保护弹性 IP 地址。

当您保护弹性 IP 地址时,Shield Advanced 会识别和保护它们所连接的资源。Shield Advanced 会自动识别附加到弹性 IP 地址的资源类型,并对该资源应用适当的检测和缓解措施。这包括配置特定于该弹性 IP 地址的网络 ACL。有关使用弹性 IP 地址与 AWS 资源的更多信息,请参阅下述指南:Amazon Elastic Compute Cloud 文档弹性负载均衡文档

攻击期间,Shield Advanced 会自动将您的 Web ACL 部署到 AWS 网络边界。当您的网络 ACL 位于网络边界时,Shield Advanced 可以提供保护以防范更大的 DDoS 事件。通常情况下,网络 ACL 会应用到您 AmazonVPC 中的 Amazon EC2 实例附近。网络 ACL 只能缓解您的 Amazon VPC 和实例可以处理的攻击。例如,如果连接到您的 Amazon EC2 实例的网络接口可以处理高达 10 Gbps,那么超过 10 Gbps 的卷将会减速并可能阻止通往此实例的流量。在攻击期间,Shield Advanced 会将您的网络 ACL 提升至 AWS 边界以处理多个 TB 的流量。您的网络 ACL 能够为您的资源提供超出您的网络典型容量的保护。有关网络 ACL 的更多信息,请参阅网络 ACL

某些扩展工具(如 AWS Elastic Beanstalk)不允许您将弹性 IP 地址自动附加到网络负载均衡器。对于这些情况,您需要手动附加弹性 IP 地址。

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。