CloudFront源站安全性

0

【以下的问题经过翻译处理】 一个客户使用CloudFront来保护源站,希望确保流量只能从他们的CloudFront分发到达。他们已经根据ip-ranges.json配置了一个安全组IP允许列表,以及自定义标头来验证请求。

客户提出了一个担忧,攻击者可以轻易地发现源密钥UUID并复制配置。客户寻求一种方法来进一步保护共享密钥,并保护它免受攻击者的攻击。

profile picture
EXPERTE
gefragt vor 6 Monaten4 Aufrufe
1 Antwort
0

【以下的回答经过翻译处理】 你好,查看这篇博客,我在其中解释了如何使用Lambda@ Edge对请求进行授权访问源:

https://aws.amazon.com/blogs/networking-and-content-delivery/serving-private-content-using-amazon-cloudfront-aws-lambdaedge/

profile picture
EXPERTE
beantwortet vor 6 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen

Relevanter Inhalt