本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
第 4 步:配置 Amazon SNS 通知和Amazon CloudWatch 警报
您可以使用 Amazon SNS 监控您的受保护资源是否存在潜在的 DDoS 活动。要接收可能的攻击通知,请为每个区域创建一个 Amazon SNS 主题。
在Firewall Manager(控制台)中创建 Amazon SNS 主题
-
登录Amazon Web Services Management Console使用您的Firewall Manager 管理员帐户,然后打开Firewall Manager 控制台https://console.amazonaws.cn/wafv2/fmsv2
. 注意
有关设置 Firewall Manager 管理员账户的信息,请参阅Amazon Firewall Manager先决条件。
-
在导航窗格中,在导航窗格中AmazonFMS,选择设置.
选择 Create new topic (创建新主题)。
输入主题名称。
输入要将 Amazon SNS 消息发送到的电子邮件地址,然后选择添加电子邮件地址.
选择 Update SNS configuration (更新 SNS 配置)。
您可以继续执行此步骤,而无需配置 Amazon SNS 通知或 CloudWatch 告警。但是,这样做会显著降低对 DDoS 事件的可见性。