私はサーバーレスアーキテクチャのプロジェクトで作業しています。AWS APIゲートウェイとクラウドフロントの統合原点を公開せず
AWSは、API GatewayがDDoS攻撃からリソースを保護できると言いましたが、私はそれを発見しました。
しかし、あなたのサービスにスパムを送り続ける悪いユーザーが存在する場合、
APIゲートウェイは、問題のこの種を処理するための適切な方法を提供することはできません。
だから、私は何ができるかを把握するために開始します。
- AWS WAFは明らかなソリューションです。
私はStackOverflowの上でこの記事を見つけた:
が続い
、セットアップWAFのために、私はAPIゲートウェイの前でクラウドフロント分布を入れAPI gateway with aws waf。
これは解決策の可能性があると認識しましたが、それはありますか?ここで
は、私が見つけた問題です:https://sampleagigw.amazon.com
、およびへのパスを設定します。私は雲のフロント分布を有する
、そのドメイン名は、私は私のAPIゲートウェイへの原点パスを設定
cdn.net
ですその段階
dev
。GET
http://cdn.net/posts
を呼び出すと、私は期待した結果を返します。あなたは、ブラウザ上でhttp://cdn.net/posts
を置けばはその後、それはあなたの予想以上に驚い、それはまた、ブラウザのURLバーにAPIゲートウェイのURLを公開:
https://sampleagigw.amazon.com/dev/posts
それは仕事のすべてを意味WAFとクラウドフロントは無意味です。
私が誤解していることはありますか?
これはそれです!私はOrigin Protocol Policyを設定するのを忘れました、ありがとう! – Denny