
데브옵스
AWS Shield와 AWS WAF로 효과적인 DDoS 대응 방안 구축하기
두줄요약
AWS Shield와 AWS WAF를 활용해 DDoS 공격을 계층별로 대응하는 방안을 설명했습니다. 확장성 여부에 따라 아키텍처 개선과 사용자 지정 완화 규칙을 함께 고려할 수 있습니다.
핵심 내용
- DDoS 공격을 네트워크 계층과 애플리케이션 계층으로 나눠 대응하는 AWS 방어 전략 소개
- AWS Shield Standard와 Shield Advanced, AWS WAF, CloudFront, Route 53, Global Accelerator를 조합한 보호 방식 정리
- 확장이 어려운 워크로드와 확장 가능한 워크로드에 따라 아키텍처 개선, 사용자 지정 완화 규칙, 속도 기반 규칙을 선택하는 접근 제시
- Shield Advanced와 WAF의 모니터링 지표, 보호 리소스 등록, Web ACL 설정 절차 설명
적용해볼 점
- L7 공격에는 AWS WAF의 속도 기반 규칙과 관리형 규칙 활용 고려
- 수평 확장이 어려운 서비스는 Shield Advanced와 SRT 지원, 사용자 지정 완화 정책 검토
- CloudFront와 Route 53 중심의 엣지 방어 구조로 공격 표면 최소화 검토
