2

AWS WAFとAWS API Gatewayの両方で、最大限のセキュリティを確保するためにどのリソースを保護するかを選択するベストプラクティスは何ですか?Amazon WAF + Amazon API Gateway

それとも、単に次のとおりです。すべての静的コンテンツの

  1. - すべてのREST API呼び出しのために
  2. CloudFrontを
  3. 上WAFを使用 - 他のすべてのためにAPIゲートウェイ
  4. で固定します - WAF
  5. で固定します

敬具、

答えて

2

私はplacing Cloudfront in front of API Gatewayそう番目に好きしてきました私は世界中のWAFを利用することができます。残念ながら、このソリューションでは2つのクラウドフロントリクエストに料金を払っています(APIゲートウェイは舞台裏でクラウドフロントを使用します)。

AWS Shield Advancedまた、もう一度 - あなたはそれを利用するためにAPIゲートウェイをプロキシする必要があるので、現在Cloudfront経由でしか活用できません。