Вы можете перейти на сеть доставки контента (CDN).С CDN, который специализируется на DDOS, например, вы можете настроить веб-сервис для подачи файлов S3 и кэша на основе строки запроса
2) Вы можете использовать API-шлюз напротив запроса S3, чтобы ограничить количество запросов.Но я боюсь, что в случае любой DDOS-атаки вы заблокируете реальных пользователей от выполнения запроса
3), используя CDN с WAF (брандмауэр веб-приложений), где вы можете определить правила для защиты от DDoS-атак.Я боюсь, что он будет работать напрямую с S3, но с помощью комбинации журналов Cloud Front или Cloud Watch вы можете реализовать это.
Reference