CloudFront经身份验证后的源站拉取(mTLS)

0

【以下的问题经过翻译处理】 一个客户希望使用CloudFront复制CloudFlare Authenticated Origin Pulls的mTLS功能(https://support.cloudflare.com/hc/en-us/articles/204899617-Authenticated-Origin-Pulls)。这是在Kubernetes和nginx ingress的背景下。他们考虑在这里使用安全组,但他们不认为安全组符合要求。 1.我们有没有推荐或解决方案来实现此mTLS功能? 2.我们有没有客户已经做过类似的参考资料?

profile picture
專家
已提問 5 個月前檢視次數 13 次
1 個回答
0

【以下的回答经过翻译处理】 很遗憾,CloudFront 并不具备这种功能。客户源无法使用 TLS 层(特别是 mTLS)验证来自 CloudFront 的请求。不过,可以使用 Lambda@Edge 在应用层实施 CloudFront 身份验证。下面是一个示例:https://aws.amazon.com/blogs/networking-and-content-delivery/serving-private-content-using-amazon-cloudfront-aws-lambdaedge/

profile picture
專家
已回答 5 個月前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南