Fre*_*ert 13 amazon-web-services amazon-cloudfront aws-api-gateway amazon-waf
我想把WAF放在API网关的前面,并且我发现只有通过在APIG面前手动添加启用了WAF的额外Cloudfront发行版才能获得(小)信息.这有点遗憾,特别是因为APIG现在本身支持自定义域,但它应该有效.
现在为了使解决方案安全而不仅仅是模糊,我想强制要求只能通过Cloudfront发行版访问API.这样做的最佳选择是什么?
有更好的想法吗?或者也许"正确的方式"存在,但我忽略了它?
我来自API Gateway.
不幸的是,我们现在拥有的最佳解决方案是在CloudFront中注入原始自定义标头并在自定义授权器中验证(在您的问题中选项4).
我们已经意识到这种局限性并没有那么好的解决方法.我们希望将来提供更好的WAF集成,但我们没有ETA.
归档时间: |
|
查看次数: |
4691 次 |
最近记录: |