Salta al contenuto

Come posso utilizzare le origini VPC di CloudFront per proteggere le mie applicazioni in una sottorete privata?

2 minuti di lettura
0

Desidero utilizzare le origini VPC (Virtual Private Cloud) per ospitare le mie applicazioni Amazon CloudFront in una sottorete privata in modo da limitare l'accesso e rafforzare così la sicurezza.

Risoluzione

Utilizza Application Load Balancer, Network Load Balancer e istanze Amazon Elastic Compute Cloud (Amazon EC2) in sottoreti private come origini VPC.

Prerequisiti VPC

Prima di creare un'origine VPC per la distribuzione di CloudFront, soddisfa i seguenti requisiti:

  • Utilizza Amazon Virtual Private Cloud (Amazon VPC) per creare un VPC nello stesso account AWS della distribuzione di CloudFront e in una Regione AWS supportata per le origini VPC.
  • Includi una regola in entrata e in uscita nella configurazione della lista di controllo degli accessi alla rete (ACL).
  • Assicurati che il VPC disponga di un gateway Internet.
  • Il VPC deve includere almeno un indirizzo IPv4 disponibile nella sottorete privata.
    Nota: puoi utilizzare un indirizzo IPv4 privato senza costi aggiuntivi. Le origini VPC non supportano gli indirizzi IPv6.
  • Aggiorna i gruppi di sicurezza per consentire esplicitamente l'elenco di prefissi gestiti da CloudFront.
  • Hai accesso al ruolo collegato al servizio AWSServiceRoleForCloudFrontVPCOrigin.

Per ulteriori informazioni, consulta Prerequisiti.

Crea un'origine VPC

Utilizza la console CloudFront per creare un'origine VPC. Puoi anche utilizzare le azioni API CreateVpcOrigin e CreateDistribution.

Per ulteriori informazioni, consulta Introducing Amazon CloudFront VPC origins: Enhanced security and streamlined operations for your applications (Origini VPC di Amazon CloudFront: sicurezza migliorata e operazioni semplificate per le tue applicazioni).

AWS UFFICIALEAggiornata 4 mesi fa