`Serverless` 这类云端应用,开发者本身的是 **不接触** 中间件和运行时环境的,所以直接使用产商提供的云端安全服务是相对最稳妥的方案,也不用考虑具体的实现细节(毕竟大家不是网安),根据文档配置防护规则就行了 既然已经使用阿里云的云产品了,那最好的解决方案就是配套使用阿里云的云安全体系,可以直接应用到产品上:   正常搭配个 `WAF`是够用的,不过阿里云把 `DDos` 单独列了一个防护,所以还是根据实际需求判断吧,如果有对应风险再做选择