スキップしてコンテンツを表示

CloudFront with VPC Origins - Sniffing in the origin i see the cloudfront public ip address as the remote is that makes sense?

0

I have setup with cloud front and origins behind secured with VPC origins. When sniffing traffic in the origin i see that Cloudfront IP communicating with the origin is the Cloud front public IP address and not internal IP or the VPC cidr like i expected.

is this an intended behavior?

AWS
質問済み 3ヶ月前100ビュー
1回答
1
承認された回答

That is correct, your VPC EC2 or ELB origin will see CloudFront IP.

Your origin can be in a private subnet, i.e. it does not need a public IP address. Your can configure origin security group to only allow inbound from CloudFront security group.

More information in documentation

AWS
エキスパート
回答済み 3ヶ月前
AWS
エキスパート
レビュー済み 3ヶ月前

ログインしていません。 ログイン 回答を投稿する。

優れた回答とは、質問に明確に答え、建設的なフィードバックを提供し、質問者の専門分野におけるスキルの向上を促すものです。

関連するコンテンツ