Come faccio ad aggiungere intestazioni di sicurezza HTTP alle risposte di CloudFront?
Voglio aggiungere intestazioni di sicurezza HTTP alle risposte di Amazon CloudFront.
Breve descrizione
Le intestazioni di sicurezza HTTP migliorano la privacy e la sicurezza di un'applicazione web e la proteggono dalle vulnerabilità. Consulta l'elenco seguente per le intestazioni di sicurezza HTTP comuni:
- Referrer Policy sul sito web Mozilla
- HTTP Strict Transport Security (HSTS) sul sito web Mozilla
- Content Security Policy (CSP) sul sito web Mozilla
- X-Content-Type-Options sul sito web Mozilla
- X-Frame-Options sul sito web Mozilla
- X-XSS-Protection sul sito web Mozilla
Le policy delle intestazioni di risposta di CloudFront consentono di aggiungere una o più intestazioni di sicurezza HTTP a una risposta di CloudFront.
Risoluzione
Puoi utilizzare policy delle intestazioni di risposta gestite che includono valori predefiniti per le intestazioni di sicurezza HTTP più comuni. In alternativa, puoi creare una policy delle intestazioni di risposta personalizzata con intestazioni e valori di sicurezza personalizzati da aggiungere al comportamento di CloudFront richiesto.
Collega una policy delle intestazioni di risposta a un comportamento della cache
Dopo aver creato una policy delle intestazioni di risposta, collegala a un comportamento della cache in una distribuzione CloudFront. Per collegare una policy delle intestazioni di risposta di sicurezza gestita o personalizzata a una distribuzione CloudFront esistente, completa i seguenti passaggi:
- Apri la console CloudFront.
- Scegli la distribuzione che desideri aggiornare.
- Nella scheda Comportamenti seleziona il comportamento della cache che desideri modificare. Quindi scegli Edit (Modifica).
- Per Response headers policy (Policy delle intestazioni di risposta), scegli SecurityHeadersPolicy. Oppure scegli la policy personalizzata che hai creato.
- Scegli Save changes (Salva modifiche).
Di seguito è riportato un esempio di risposta di CloudFront con intestazioni di risposta di sicurezza HTTP:
curl -I https://dxxxxxxxbai33q.cloudfront.net HTTP/2 200 content-type: text/html content-length: 9850 vary: Accept-Encoding date: xxxxxxxxx last-modified: xxxxxxx etag: "c59c5ef71f3350489xxxxxxxxxx" x-amz-server-side-encryption: AES256 cache-control: no-store, no-cache, private x-amz-version-id: null accept-ranges: bytes server: AmazonS3 x-xss-protection: 1; mode=block x-frame-options: SAMEORIGIN referrer-policy: strict-origin-when-cross-origin x-content-type-options: nosniff strict-transport-security: max-age=31536000 x-cache: Miss from cloudfront via: 1.1 12142717248e0e7148a5c1a9151ab918.cloudfront.net (CloudFront) x-amz-cf-pop: BOS50-C3 x-amz-cf-id: nHNANTZYdkQkE5BmsqlisPTiodFhVCK-Sf9Zp4iJzNs04eWi1_hEig==
Crea una policy delle intestazioni di risposta personalizzata dalla console CloudFront
- Apri la console CloudFront.
- Nel menu di navigazione seleziona **Policy.**Quindi scegli Response headers (Intestazioni di risposta).
- Scegli Create response headers policy (Crea una policy delle intestazioni di risposta).
- In Security headers (Intestazioni di sicurezza) seleziona ciascuna delle intestazioni di sicurezza che vuoi aggiungere alla policy. Aggiungi o seleziona i valori richiesti per ogni intestazione.
- In Custom headers (Intestazioni personalizzate) aggiungi le intestazioni e i valori di sicurezza personalizzati che vuoi che CloudFront aggiunga alle risposte.
- Compila gli altri campi in base alle necessità. Quindi seleziona Create (Crea).
- Argomenti
- Networking & Content Delivery
- Lingua
- Italiano
Video correlati

