宣布 Azure DDoS Protection 自定义策略... 笔记

宣布 Azure DDoS Protection 自定义策略的公开预览版

Azure DDoS Protection 现已推出新自定义策略功能的公开预览版,为用户提供更强大的攻击检测与缓解控制。该新功能允许客户微调缓解行为,并为受保护的工作负载配置特定协议的检测阈值。它满足了具有独特流量特征的组织(如延迟敏感型应用或可预测的流量峰值)对保护策略进行定制的需求。优势包括对 TCP、UDP 和 TCP SYN 流量阈值的细粒度控制,使其能够与事件期间的预期流量变化保持一致。该功能在充分利用 Azure 全球规模缓解基础设施的同时,保持灵活性,并支持针对不同环境进行按资源的策略管理。客户仍可通过现有的 Azure Monitor 和 DDoS Protection 遥测数据获得完整运营可见性。自定义策略的部署与管理可通过 Azure 门户进行,支持标准负载均衡器前端 IP 配置。当前限制包括仅支持标准负载均衡器前端 IP,且暂不支持 PowerShell。用户应基于预期的流量基线谨慎选择阈值,从保守的调整开始,并在较低环境中验证行为。虽然自定义策略会禁用已配置协议的自动调优功能,但在未设置自定义阈值的情况下,自动调优仍将保持激活状态。此增强功能为 Azure DDoS Protection 现有的自动和自适应引擎提供了可选的覆盖选项。