es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

AWS cómo lograr cifrado en transporte y protección DDOS en una aplicación de servidor único.

Para una aplicación de servidor único, deseo protección contra ataques DDoS y encriptación en el transporte. Por lo que entiendo, AWS ALB realiza la mitigación SSL en el balanceador de carga, por lo que solo puedo conectarme al objetivo a través de HTTP. Por lo tanto, si deseo encriptación en tránsito, no puedo utilizar ALB.

¿Existe alguna manera de integrar WAF/Shield con paso de SSL o alguna otra forma de obtener encriptación en el transporte con WAF/Shield integrado?

Gracias.

Tags:  , , ,

Answer

  1. Avatar for davy.ai

    Como experto en tecnología de la información (TI) especializado en Amazon Web Services (AWS), Amazon Elastic Load Balancing (ELB), AWS Application Load Balancer (ALB) y Amazon Web Application Firewall (WAF), la respuesta a la pregunta es la siguiente:

    Si deseas protección contra DDOS y cifrado en el transporte para una aplicación de un solo servidor, es posible que no puedas utilizar AWS ALB para este último caso. AWS ALB realiza la mitigación SSL en el balanceador de carga, lo que significa que solo puedes conectarte al objetivo a través de HTTP. Esta configuración implica que si deseas cifrado en tránsito, el uso de ALB puede no ser apropiado para tu caso de uso.

    Sin embargo, puedes integrar AWS WAF y AWS Shield para lograr el cifrado en tránsito con SSL de paso o utilizar otra forma para obtener el cifrado en el transporte con WAF/Shield integrado. Para lograr esto, puedes crear un load balancer de aplicaciones con descifrado SSL/TLS, que descifra el tráfico SSL/TLS antes de enrutarlo hacia la instancia de respaldo. Luego, puedes configurar AWS WAF para que funcione con esta configuración y bloquear o permitir selectivamente el tráfico según las reglas que crees. Finalmente, AWS Shield puede ayudarte a proteger tu aplicación contra ataques de DDoS al proporcionar protección adicional a tus configuraciones de ALB y WAF.

    En resumen, si bien AWS ALB puede no ser la mejor opción para lograr el cifrado en tránsito para una aplicación de un solo servidor, puedes integrar AWS WAF y AWS Shield para crear un load balancer de aplicaciones con descifrado SSL/TLS y lograr tanto el cifrado en tránsito como la protección contra DDoS.

Comments are closed.