AWS CloudFront 與 ALB 連接需要密鑰驗證(實驗)

2023/12/27閱讀時間約 1 分鐘

限制 ALB 連線需透過 CloudFront 來,透過自訂HTTP Heard 來實現


首先先建立ALB 測試訪問

raw-image


建立 CloudFront,Origins 為 ALB

raw-image

CloudFront 測試訪問

raw-image


為ALB 新增 Listener rules 

raw-image

轉發到指定的Target group

raw-image


Default rule 修改為 Return fixed response 403

raw-image


實測直接訪問會阻擋

raw-image

自帶Head 就可以訪問

raw-image


現在需修改CloudFront origin 增加 custom header

raw-image

那現在可以正常訪問CloudFront

raw-image


這樣的設置可以保護 ALB 只能透過密鑰驗證才能訪問。

    13會員
    57內容數
    留言0
    查看全部
    發表第一個留言支持創作者!