【问题标题】:AWS API Gateway - how to remove HTTP->HTTPS redirect for Edge endpointAWS API Gateway - 如何删除边缘端点的 HTTP->HTTPS 重定向
【发布时间】:2021-07-22 19:08:29
【问题描述】:

我在我的 API 网关中使用自定义域名,目前,所有 http 调用都重定向到 https。我想更改它,所以 cloudfront 在 http 调用上返回 403(禁止)。

在有关此主题的所有讨论中,我看到了编辑我的 Cloudfront 分发的建议,将“查看器协议策略”设置更改为“仅 HTTPS”。问题是我没有部署 CloudFront 分发,我的端点是“边缘”类型​​,所以我猜想使用了一些默认的 CloudFront 分发,我无法编辑这些分发。我想问一下 - 有没有办法让我的自定义域名保持“Edge”类型,并在同一类型下禁用它们的 http 调用?如果是,如何?谢谢。

编辑:我当前的设置:当我通过 API Gateway 显示我的 API 时,我看到它们都具有端点类型“Edge”。此外,当我在端点配置中打开“自定义域名”时,我看到它的端点类型为“Edge”。

【问题讨论】:

    标签: amazon-web-services aws-api-gateway amazon-cloudfront


    【解决方案1】:

    当您为 API Gateway 使用 Edge 类型时,AWS uses its own regional CloudFront distribution。您对它无法控制。

    这种类型的终端节点的作用类似于区域终端节点,但在其前面有一个 AWS 托管的 CloudFront Web 分配,以帮助缩短客户端连接时间。

    如果您希望能够更改 CloudFront 发行版的设置,则必须创建您自己的发行版,如下所述:

    我希望在 Amazon API Gateway 中有一个边缘优化的 API 端点,但我需要对 Amazon CloudFront 分配更多控制。

    【讨论】:

    • 谢谢。那么,如果我理解正确的话,如果我已经有10个API分配给我的自定义域名,我是否必须将它们一一编辑并切换为区域类型?我不能以某种方式将我的自定义域名链接到我的自定义 Cloudfront 分配?
    • @Jozef 没问题。如果您设置自己的 CF 发行版,它完全独立于 API 网关。所以你必须从头开始配置它。
    • 谢谢,但仍然不确定我应该在哪个级别使用该区域端点。所有 API 和自定义域名都需要具有区域端点类型,或者其中一个可以保持边缘?
    • @Jozef 抱歉,我不确定我低估了您当前的设置。您能否用您的配置更新问题?
    • 当然——完成了。仍然让我感到困惑的是,当我检查我的 API 时,所有的端点类型都为“Edge”。我的自定义域名也有端点类型“Edge”
    猜你喜欢
    • 1970-01-01
    • 2018-04-28
    • 1970-01-01
    • 2022-10-06
    • 2018-12-11
    • 2019-02-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多