具有 S3 源的 CloudFront 上的严格传输安全性?

Sta*_*ser 6 ssl amazon-s3 amazon-cloudfront amazon-web-services

出于速度和成本原因,我公司的网站有一个静态主页。我们使用 S3 作为 CloudFront 的来源。现在,我们想为整个域声明 Strict-Transport-Security,但 S3 似乎不发送我们指定的任何标头(除了以 x-aws-- 开头的标头之外)。CloudFront 似乎也没有任何自定义标头选项。

这可能吗?

小智 0

从 2017 年 7 月 16 日开始,您需要的功能可通过 Lambda@Edge 获得,有关一般信息,请参阅http://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/lambda-at-the-edge.html文档,或https://nvisium.com/blog/2017/08/10/lambda-edge-cloudfront-custom-headers/上的具体示例