【问题标题】:Nginx AWS ELB & AKAMAI IntegrationNginx AWS ELB 和 AKAMAI 集成
【发布时间】:2015-06-04 21:52:48
【问题描述】:

我目前的一个基础架构存在问题;我有一些 nginx Web 缓存可访问端口 7321,顶部有一个面向 Internet 的 ELB,侦听端口 80。Akamai 使用 ELB 作为源来检索内容。

我想阻止用户\b0t 直接连接到 ELB 源并将 301 强制发送到 Akamai\Website DNS。

使用 CF(Cloud Front)很容易实现,他们发布了一个 json 列表,其中包含 CF 缓存边缘位置 https://ip-ranges.amazonaws.com/ip-ranges.json 的所有 IP/sub,所以我用它来创建“策略”

你们中有些人有同样的问题吗?

非常感谢。

【问题讨论】:

    标签: amazon-web-services nginx akamai


    【解决方案1】:

    最好的选择是在 akamai 中使用 siteshield 功能。一旦将其包含在您的 akamai 配置中,您就只能在 ELB 中允许一组 akamai IP(在 akamai 门户中提供)并拒绝休息。 Akamai 将确保它发送到源的所有请求都是从这些 ips 集发送的。

    此外,如果您需要查看页面的原始外观,那么您可以只允许在 ELB 中说出您的办公室 IP。

    【讨论】:

      猜你喜欢
      • 2021-03-24
      • 2019-03-05
      • 2021-03-19
      • 2015-04-17
      • 1970-01-01
      • 2017-03-06
      • 1970-01-01
      • 2020-03-06
      • 1970-01-01
      相关资源
      最近更新 更多