![]() |
1
3
我知道你计划做一个定制的Lambda,但是检查WAF是否已经满足了你的用例。例如,本文中的速率限制部分明确允许您定义给定IP的每5分钟速率: https://docs.aws.amazon.com/waf/latest/developerguide/classic-web-acl-rules-creating.html 如果不做任何其他操作,则可能不需要自定义Lambda函数。 编辑如果你想沿着CloudWatch警报的路径走下去,我认为你可以定义一个 公制滤波器 创建一个 CloudWatch公制 。然后您可以根据度量创建警报。 https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/MonitoringLogData.html |
![]() |
2
0
最好的方法是使用与API完美集成的托管服务“AWS WAF”。 定制解决方案的问题在于延迟、聚合日志的时间、计数和成本,因为每次lambda都会运行查询。。。。 在API网关中,您可以直接连接WAF Web ACL,您可以指示每5分钟、每10分钟的速率。。。为了你的需要,这是WAF的工作。 |