Frame 19229

Panduan Menggunakan AWS Shield Advanced

Posted by Nanda Larasati

May 27, 2026

How To How to Set Up AWS Shield Advanced

Sebelum menggunakan AWS Shield Advanced, penting untuk memastikan seluruh konfigurasi telah dilakukan sebelum terjadi serangan DDoS. Konfigurasi yang disiapkan lebih awal membantu memastikan aplikasi tetap terlindungi dan mampu merespons ancaman dengan lebih efektif saat insiden terjadi.

 

Memahami AWS Shield Advanced

AWS Shield Advanced menyediakan kemampuan perlindungan DDoS yang lebih komprehensif dibandingkan AWS Shield Standard yang tersedia secara default. Layanan ini menawarkan mekanisme deteksi dan mitigasi tingkat lanjut untuk melindungi aplikasi dari ancaman pada beberapa lapisan, meliputi:

  • Layer 3 (Network Layer)
  • Layer 4 (Transport Layer)
  • Layer 7 (Application Layer)

Selain kemampuan memitigasi serangan, AWS Shield Advanced juga menawarkan berbagai fitur tambahan, seperti:

  • Deteksi dan respons DDoS secara otomatis
  • Visibilitas terhadap metrik serangan dan pola trafik
  • Integrasi dengan AWS WAF
  • Health-based detection menggunakan Route 53
  • Akses ke Shield Response Team (SRT)

 

 

Bagaimana AWS Shield Advanced Meningkatkan Ketahanan terhadap DDoS

Arsitektur Ketahanan DDoS untuk Aplikasi Web

Untuk aplikasi web, AWS merekomendasikan penggunaan Amazon Route 53, Amazon CloudFront, dan AWS WAF di depan resource backend aplikasi. Arsitektur ini membantu menyembunyikan origin aplikasi, mendistribusikan konten lebih dekat ke pengguna, serta menyaring trafik berbahaya sebelum mencapai resource backend.

Dengan AWS Shield Advanced yang aktif, aplikasi dapat memperoleh berbagai manfaat berikut:

  • Perlindungan terhadap serangan DDoS Layer 3 dan Layer 4
  • Mitigasi serangan TCP SYN Flood
  • Perlindungan terhadap serangan DNS melalui Route 53
  • Perlindungan terhadap serangan request flood menggunakan rate-based rules AWS WAF
  • Opsi mitigasi otomatis di application layer serta dukungan proaktif dari Shield Response Team (SRT)

Screenshot 2026 05 27 at 22.42.31

Arsitektur Ketahanan DDoS untuk Aplikasi TCP dan UDP

Untuk aplikasi berbasis TCP dan UDP seperti platform game, sistem IoT, atau layanan yang memerlukan alamat IP statis, AWS merekomendasikan penggunaan Route 53 dan AWS Global Accelerator.

Arsitektur ini memberikan beberapa keuntungan, di antaranya:

  • Perlindungan terhadap serangan infrastruktur berskala besar
  • Ketersediaan aplikasi yang lebih baik
  • Performa jaringan yang lebih optimal dengan latensi yang lebih rendah
  • Opsi perlindungan aplikasi web melalui integrasi AWS WAF

Screenshot 2026 05 27 at 22.43.59

 

Mengombinasikan Shield Advanced dengan Layanan AWS Lainnya

AWS Shield Advanced dapat memberikan perlindungan yang lebih optimal ketika dikombinasikan dengan layanan AWS lainnya sesuai kebutuhan workload. Sebagai contoh, aplikasi web umumnya diintegrasikan dengan CloudFront dan Application Load Balancer, sedangkan workload berbasis TCP dapat memanfaatkan AWS Global Accelerator dan Elastic IP.

Kombinasi ini memberikan cakupan keamanan yang lebih luas sekaligus memungkinkan proses penyaringan trafik dilakukan lebih dekat dengan batas jaringan AWS saat serangan terjadi.

Screenshot 2026 05 27 at 22.46.14

 

Cara Mengatur AWS Shield Advanced

Langkah 1: Berlangganan AWS Shield Advanced

AWS Shield Advanced memerlukan langganan berbayar, berbeda dengan AWS Shield Standard yang secara otomatis tersedia bagi seluruh pengguna AWS.

Untuk berlangganan:

  1. Masuk ke AWS Management Console.
  2. Buka AWS WAF & Shield Console melalui https://console.aws.amazon.com/wafv2/
  3. Pada menu navigasi AWS Shield, pilih Getting Started.
  4. Klik Subscribe to Shield Advanced.
  5. Baca dan setujui seluruh syarat dan ketentuan.
  6. Klik Subscribe to Shield Advanced untuk mengaktifkan layanan.

Catatan penting:

  • Setiap akun AWS yang ingin dilindungi memerlukan langganan tersendiri.
  • Untuk akun yang menggunakan AWS Organizations, biaya dapat dikonsolidasikan.
  • Berlangganan AWS Shield Advanced tidak secara otomatis melindungi resource setelah aktivasi.

 

 

Langkah 2: Menambahkan Resource yang Akan Dilindungi

Setelah berlangganan, langkah berikutnya adalah menentukan resource AWS yang akan mendapatkan perlindungan.

Untuk menambahkan resource:

  1. Buka halaman Protected Resources.
  2. Pilih Add Resources to Protect.
  3. Tentukan:
    • AWS Region
    • Jenis resource
  4. Klik Load Resources.
  5. Pilih resource yang ingin dilindungi.
  6. Tambahkan tag jika diperlukan untuk mempermudah pengelolaan.
  7. Klik Protect with Shield Advanced.

Anda dapat melindungi resource di beberapa region sekaligus atau memilih resource global sesuai kebutuhan arsitektur.

 

Langkah 3: Mengonfigurasi Perlindungan Layer 7 Menggunakan AWS WAF

AWS Shield Advanced memanfaatkan AWS WAF untuk memberikan perlindungan terhadap serangan di application layer.

Untuk melakukan konfigurasi:

  1. Pada halaman Configure Layer 7 DDoS Protection, hubungkan setiap resource dengan:
    • AWS WAF Web ACL yang sudah tersedia, atau
    • Membuat Web ACL baru
  2. Tambahkan rate-based rule jika belum tersedia.
  3. Konfigurasikan:
    • Batas jumlah request (request threshold)
    • Tindakan yang diinginkan (Count atau Block)

Rate-based rule membantu mencegah serangan request flood dengan membatasi jumlah request dari IP yang mencurigakan.

Opsional: Aktifkan Automatic Application Layer DDoS Mitigation.

Saat fitur ini diaktifkan, AWS Shield Advanced akan:

  • Memantau pola trafik
  • Membandingkan trafik saat ini dengan pola historis
  • Mendeteksi anomali secara otomatis
  • Membuat aturan mitigasi secara otomatis ketika serangan terjadi

Catatan: Fitur ini hanya mendukung AWS WAF v2.

 

Langkah 4: Mengonfigurasi Health-Based Detection

Health check membantu AWS Shield Advanced meningkatkan akurasi deteksi dan respons mitigasi.

Untuk mengonfigurasi:

  1. Buat health check pada Amazon Route 53 jika belum tersedia.
  2. Pada bagian Associated Health Check, pilih ID health check.
  3. Pastikan health check benar-benar merepresentasikan kondisi aplikasi.
  4. Klik Next.

Health check juga diperlukan jika ingin menggunakan fitur proactive engagement dari Shield Response Team (SRT).

 

Langkah 5: Mengonfigurasi Notifikasi dan Alert

AWS Shield Advanced dapat diintegrasikan dengan Amazon SNS untuk mengirim notifikasi ketika terjadi serangan atau aktivitas yang tidak normal.

Untuk mengonfigurasi:

  1. Pilih Amazon SNS Topic yang akan digunakan.
  2. Tentukan apakah:
    • Satu SNS Topic digunakan untuk seluruh resource
    • SNS Topic terpisah digunakan untuk tim yang berbeda
  3. Lanjutkan ke tahap berikutnya.

Konfigurasi ini membantu tim menerima notifikasi secara lebih cepat saat aktivitas mencurigakan terdeteksi.

 

Langkah 6: Meninjau dan Menyelesaikan Konfigurasi

Sebelum menyelesaikan pengaturan:

  1. Tinjau seluruh konfigurasi yang telah dibuat.
  2. Lakukan perubahan jika diperlukan melalui opsi Edit.
  3. Klik Finish Configuration.

Setelah proses selesai, resource yang telah dilindungi akan muncul pada dashboard AWS Shield Advanced.

 

Langkah 7 (Opsional): Mengonfigurasi Shield Response Team (SRT)

Organisasi yang menggunakan paket Business Support atau Enterprise Support dapat mengaktifkan bantuan dari Shield Response Team (SRT).

Untuk mengaktifkannya:

  1. Buka AWS Shield Console.
  2. Masuk ke menu Configure AWS SRT Support.
  3. Berikan izin akses untuk SRT.
  4. Tambahkan informasi kontak.
  5. Aktifkan Proactive Engagement.

Dengan fitur proactive engagement aktif, AWS dapat menghubungi tim keamanan secara langsung jika serangan memengaruhi kondisi aplikasi.

whatsapp icon.png
Start a Conversation

Privacy & Policy

PT Central Data Technology (“CDT” or “us”) is strongly committed to ensuring that your privacy is protected as utmost importance to us. https://centraldatatech.com/ , we shall govern your use of this website, including all pages within this website (collectively referred to herein below as this “Website”), we want to contribute to providing a safe and secure environment for visitors.

The following are terms of privacy policy (“Privacy Policy”) between you (“you” or “your”) and CDT. By accessing the website, you acknowledge that you have read, understood and agree to be bound by this Privacy Policy

Use of The Subscription Service by CDT and Our Customers

When you request information from CDT and supply information that personally identifies you or allows us to contact you, you agree to disclose that information with us. CDT may disclose such information for marketing, promotional and activity only for the purpose of CDT and the Website.

Collecting Information

You are free to explore the Website without providing any personal information about yourself. When you visit the Website or register for the subscription service, we provide some navigational information for you to fill out your personal information to access some content we offered.

CDT may collect your personal data such as your name, email address, company name, phone number and other information about yourself or your business. We are collecting your data in some ways, online and offline. CDT collects your data online using features of social media, email marketing, website, and cookies technology. We may collect your data offline in events like conference, gathering, workshop, etc. However, we will not use or disclose those informations with third party or send unsolicited email to any of the addresses we collect, without your express permission. We ensure that your personal identities will only be used in accordance with this Privacy Policy.

How CDT Use the Collected Information

CDT use the information that is collected only in compliance with this privacy policy. Customers who subscribe to our subscription services are obligated through our agreements with them to comply with this Privacy Policy.

In addition to the uses of your information, we may use your personal information to:

  • Improve your browsing experience by personalizing the websites and to improve the subscription services.
  • Send information about CDT.
  • Promote our services to you and share promotional and informational content with you in accordance with your communication preferences.
  • Send information to you regarding changes to our customers’ terms of service, Privacy Policy (including the cookie policy), or other legal agreements

Cookies Technology

Cookies are small pieces of data that the site transfers to the user’s computer hard drive when the user visits the website. Cookies can record your preferences when visiting a particular site and give the advantage of identifying the interest of our visitor for statistical analysis of our site. This information can enable us to improve the content, modifying and making our site more user friendly.

Cookies were used for some reasons such as technical reasons for our website to operate. Cookies also enable us to track and target the interest of our users to enhance the experience of our website and subscription service. This data is used to deliver customized content and promotions within the Helios to customers who have an interest on particular subjects.

You have the right to decide whether to accept or refuse cookies. You can edit your cookies preferences on browser setup. If you choose to refuse the cookies, you may still use our website though your access to some functionality and areas of our website may be restricted.

This Website may also display advertisements from third parties containing links to other websites of interest. Once you have used these links to leave our site, please note that we do not have any control over the website. CDT cannot be responsible for the protection and privacy of any information that you provide while visiting such websites and this Privacy Policy does not govern such websites.

Control Your Personal Data

CDT give control to you to manage your personal data. You can request access, correction, updates or deletion of your personal information. You may unsubscribe from our marketing activity by clicking unsubscribe us from the bottom of our email or contacting us directly to remove you from our subscription list.

We will keep your personal information accurate, and we allow you to correct or change your personal identifiable information through marketing@centraldatatech.com