【发布时间】:2017-06-21 03:28:09
【问题描述】:
我有一个平衡一些 EC2 实例的 ELB。 ELB 暴露了整个系统的端点。
现在我正在此 ELB 上创建 CloudFront 分配。 有没有办法允许用户仅使用 CloudFront 端点连接并拒绝直接连接到 ELB?
谢谢
【问题讨论】:
-
IP 地址过滤不是解决方案,在这里。下面的答案忽略了这个问题的可行解决方案。确实存在解决方案,但在详细解释之前,我需要澄清一下,以便我可以专注于相关细节:您阻止直接访问源 ELB 的动机是什么?另外,它是 ELB Classic/1.0,还是 ELB 2.0——也称为 ALB(应用程序负载均衡器)?
-
@Michael-sqlbot 希望看到您对此的回答,重点关注 ALB,以及避免对 ALB 进行 DDOS 并避免绕过附加到 CloudFront 分配的 WAF 规则的动机。
-
@Michael-sqlbot 其实我刚刚找到了你的答案here,这是个好主意。
标签: amazon-web-services amazon-ec2 amazon-cloudfront vpc