Ir para o conteúdo

Como uso as origens da VPC do CloudFront para proteger minhas aplicações em uma sub-rede privada?

2 minuto de leitura
0

Quero usar as origens da nuvem privada virtual (VPC) para hospedar minhas aplicações do Amazon CloudFront em uma sub-rede privada para restringir o acesso e obter mais segurança.

Resolução

Use Application Load Balancers, Network Load Balancers e instâncias do Amazon Elastic Compute Cloud (Amazon EC2) em sub-redes privadas como origens de VPC.

Pré-requisitos de VPC

Antes de criar uma origem de VPC para sua distribuição do CloudFront, atenda aos seguintes requisitos:

  • Use a Amazon Virtual Private Cloud (Amazon VPC) para criar uma VPC na mesma conta da AWS que sua distribuição do CloudFront e em uma região da AWS compatível com origens de VPC.
  • Inclua uma regra de entrada e saída na configuração da sua lista de controle de acesso à rede (ACL da rede).
  • Certifique-se de que sua VPC tenha um gateway da internet.
  • Sua VPC deve incluir pelo menos um endereço IPv4 disponível em sua sub-rede privada.
    Observação: é possível usar um endereço IPv4 privado sem custo adicional. As origens da VPC não suportam endereços IPv6.
  • Atualize seus grupos de segurança para permitir explicitamente a lista de prefixos gerenciada do CloudFront.
  • Você tem acesso ao perfil vinculado ao serviço AWSServiceRoleForCloudFrontVPCOrigin.

Para mais informações, consulte Pré-requisitos.

Criar uma origem de VPC

Use o console do CloudFront para criar uma origem de VPC. Também é possível usar as ações de API CreateVpcOrigin e CreateDistribution.

Para mais informações, consulte Introducing Amazon CloudFront VPC origins: Enhanced security and streamlined operations for your applications (Introdução às origens do Amazon CloudFront VPC: segurança avançada e operações simplificadas para suas aplicações).

AWS OFICIALAtualizada há 4 meses