第 4 步:配置 Amazon SNS 通知和Amazon CloudWatch 警报 - Amazon WAF、Amazon Firewall Manager 和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

第 4 步:配置 Amazon SNS 通知和Amazon CloudWatch 警报

您可以使用 Amazon SNS 监控您的受保护资源是否存在潜在的 DDoS 活动。要接收可能的攻击通知,请为每个区域创建一个 Amazon SNS 主题。

在Firewall Manager(控制台)中创建 Amazon SNS 主题
  1. 登录Amazon Web Services Management Console使用您的Firewall Manager 管理员帐户,然后打开Firewall Manager 控制台https://console.amazonaws.cn/wafv2/fmsv2.

    注意

    有关设置 Firewall Manager 管理员账户的信息,请参阅Amazon Firewall Manager先决条件

  2. 在导航窗格中,在导航窗格中AmazonFMS,选择设置.

  3. 选择 Create new topic (创建新主题)

  4. 输入主题名称。

  5. 输入要将 Amazon SNS 消息发送到的电子邮件地址,然后选择添加电子邮件地址.

  6. 选择 Update SNS configuration (更新 SNS 配置)

您可以继续执行此步骤,而无需配置 Amazon SNS 通知或 CloudWatch 告警。但是,这样做会显著降低对 DDoS 事件的可见性。