如何限制仅从自定义源服务器访问 cloudfront?

Sim*_*mon 5 amazon-cloudfront

如果我理解得很好,为了创建自定义源分发,我需要在我的自定义源服务器上公开这些文件。

就我而言,这会将这些文件放入 apache 服务器的公共目录中。我的问题是,是否可以将对该 apache 服务器的访问限制为仅限于 cloudfront?

我知道如何做到只允许一个 ip,但是,如何使用 cf 做到这一点?

提前致谢!

Ste*_*pel 4

您可以限制对已发布的Amazon CloudFront 公共 IP 范围的访问;但是,请注意亚马逊的相应免责声明:

CloudFront IP 地址经常更改,我们无法保证提前通知更改。我们将尽力提供当前地址列表。客户不应将这些地址用于关键任务应用程序,并且绝不能将它们硬编码到 DNS 名称中。[强调我的]

因此,您应该监视此论坛/帖子,以便尽早注意到相应的更改(当然,如果您的用例首先可以接受此限制)。