AWS CloudFront 與 ALB 連接需要密鑰驗證(實驗)

閱讀時間約 1 分鐘

限制 ALB 連線需透過 CloudFront 來,透過自訂HTTP Heard 來實現


首先先建立ALB 測試訪問

raw-image


建立 CloudFront,Origins 為 ALB

raw-image

CloudFront 測試訪問

raw-image


為ALB 新增 Listener rules 

raw-image

轉發到指定的Target group

raw-image


Default rule 修改為 Return fixed response 403

raw-image


實測直接訪問會阻擋

raw-image

自帶Head 就可以訪問

raw-image


現在需修改CloudFront origin 增加 custom header

raw-image

那現在可以正常訪問CloudFront

raw-image


這樣的設置可以保護 ALB 只能透過密鑰驗證才能訪問。

    15會員
    80內容數
    留言0
    查看全部
    發表第一個留言支持創作者!
    西尼亞ming的沙龍 的其他內容
    利用 NLB 固定IP位址的優勢結合來解決 ALB 無固定 IP 之問題 首先設置EC2 Web Service 以Apache 示範 Security group 開放 80 port 0.0.0.0/0 全部允許訪問 建立Target group ,Target type Inst
    新加入的指標 VolumeStalledIOCheck: 此指標是二進位值,將根據 EBS 磁碟區是否可以完成 I/O 操作傳回 0(通過)或 1(失敗)狀態。 可能原因: EBS 磁碟區底層儲存子系統的硬體或軟體問題 實體主機上的硬體問題會影響 EC2 執行個體中的 EBS 磁碟區
    該服務透過記錄在AWS控制台上執行的操作並產生範例程式碼來實現 Infrastructure as Code (IaC) 目前僅在 us-east-1 的 EC2 控制台上可用 支援的格式: CDK(Java) CDK(Python) CDK(TypeScript) CloudFor
    Lambda Log 是存放至 CloudWatch Logs, 格式跟log level只能預設,但現今是可以修改的 Log 格式:Text Log level:無 Log Group :/aws/lambda/Function Name 實驗開始 新建立測試Functi
    使用 AWS Chatbot 的 Slack 結合使用 Amazon Q ,可以從 Slack 中提問。 實作開始 來到 AWS Chatbot,Chat client 選擇 Slack 點擊後,會跳到 Slack 授權 新增工作區後,需新增channel 輸入名子跟 Channel
    Cloudwatch Logs 中新增了用於不頻繁存取的日誌類別 Infrequent Access  透過使用新的類別 Infrequent Access,資料傳輸費用現在減半 Infrequent Access 功能有限,訂閱過濾器、指標過濾器等很多功能無法使用 無法變更現有日誌組
    利用 NLB 固定IP位址的優勢結合來解決 ALB 無固定 IP 之問題 首先設置EC2 Web Service 以Apache 示範 Security group 開放 80 port 0.0.0.0/0 全部允許訪問 建立Target group ,Target type Inst
    新加入的指標 VolumeStalledIOCheck: 此指標是二進位值,將根據 EBS 磁碟區是否可以完成 I/O 操作傳回 0(通過)或 1(失敗)狀態。 可能原因: EBS 磁碟區底層儲存子系統的硬體或軟體問題 實體主機上的硬體問題會影響 EC2 執行個體中的 EBS 磁碟區
    該服務透過記錄在AWS控制台上執行的操作並產生範例程式碼來實現 Infrastructure as Code (IaC) 目前僅在 us-east-1 的 EC2 控制台上可用 支援的格式: CDK(Java) CDK(Python) CDK(TypeScript) CloudFor
    Lambda Log 是存放至 CloudWatch Logs, 格式跟log level只能預設,但現今是可以修改的 Log 格式:Text Log level:無 Log Group :/aws/lambda/Function Name 實驗開始 新建立測試Functi
    使用 AWS Chatbot 的 Slack 結合使用 Amazon Q ,可以從 Slack 中提問。 實作開始 來到 AWS Chatbot,Chat client 選擇 Slack 點擊後,會跳到 Slack 授權 新增工作區後,需新增channel 輸入名子跟 Channel
    Cloudwatch Logs 中新增了用於不頻繁存取的日誌類別 Infrequent Access  透過使用新的類別 Infrequent Access,資料傳輸費用現在減半 Infrequent Access 功能有限,訂閱過濾器、指標過濾器等很多功能無法使用 無法變更現有日誌組
    你可能也想看
    Google News 追蹤
    Thumbnail
    這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
    Thumbnail
    美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
    Thumbnail
    Faker昨天真的太扯了,中國主播王多多點評的話更是精妙,分享給各位 王多多的點評 「Faker是我們的處境,他是LPL永遠繞不開的一個人和話題,所以我們特別渴望在決賽跟他相遇,去直面我們的處境。 我們曾經稱他為最高的山,最長的河,以為山海就是盡頭,可是Faker用他28歲的年齡...
    Thumbnail
    大概是近期三個月,我才開始認真思考是不是要投資時間、金錢、精力去考AWS(Amazon Web Services)的證照,前後參加了他們在台北舉辦的活動後,我心中大概漸漸篤定了。
    Thumbnail
    前幾個禮拜,AWS 舉行 Startup Day Taiwan。想當然爾,最熱門的主題非生成式 AI (Generative AI) 莫屬。既然 AWS 有現成的工具,身為一名工程師,自然看看無妨,這篇文章算是新手開箱文,會說明如何部署一套基礎模型,並使用 AWS SDK 與其互動。
    Thumbnail
    先來一點心得 終於拿到證照了。 儘管我是在重考一次之後,才拿到證照,但還是十分開心。 從上課+準備第一次考試+準備重考,前前後後花了兩個月的時間,同時也花了不少的金錢和精力,真的是付出不少。 所以我打算分享一下自己的心得,給正在準備這個證照的人。 預計是分成兩篇來談,這次應該是先談考試的部分,下次再
    Thumbnail
    2020 年 Covid-19 爆發後,各產業都面臨資源調度的瓶頸,加上工業 4.0 時代的催化下,數位轉型加速、遠端作業、自動化等策略,具象化了智慧製造的概念。近年來,全球智慧製造市場呈現急速增長。為加速全球智慧化,雲端服務作為硬體驅動的核心關鍵,AWS 積極協助新創、中小企業、傳產等快速佈局,
    Thumbnail
    「任何背景, 學習雲端也能輕鬆上手!」 「好想來學新知識!」「一起來認識雲端產業吧!」 最完整的 AWS Educate 註冊大解析來囉~~~ 🚀 馬上開啟 AWS Educate 免費雲端學習 🚀
    Thumbnail
    一張圖講完今年會議重點,幾乎都放在台灣企業的數位轉型浪潮上面,主要包含雲端與AI技術的導入 今年第二次參與AWS高峰會,一如往常的每年都有很多新的嘗試與實驗,跟去年大玩AI應用的路線不同的地方在於,今年的會議帶出很多企業轉型與DevOps的議題
    Thumbnail
    這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
    Thumbnail
    美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
    Thumbnail
    Faker昨天真的太扯了,中國主播王多多點評的話更是精妙,分享給各位 王多多的點評 「Faker是我們的處境,他是LPL永遠繞不開的一個人和話題,所以我們特別渴望在決賽跟他相遇,去直面我們的處境。 我們曾經稱他為最高的山,最長的河,以為山海就是盡頭,可是Faker用他28歲的年齡...
    Thumbnail
    大概是近期三個月,我才開始認真思考是不是要投資時間、金錢、精力去考AWS(Amazon Web Services)的證照,前後參加了他們在台北舉辦的活動後,我心中大概漸漸篤定了。
    Thumbnail
    前幾個禮拜,AWS 舉行 Startup Day Taiwan。想當然爾,最熱門的主題非生成式 AI (Generative AI) 莫屬。既然 AWS 有現成的工具,身為一名工程師,自然看看無妨,這篇文章算是新手開箱文,會說明如何部署一套基礎模型,並使用 AWS SDK 與其互動。
    Thumbnail
    先來一點心得 終於拿到證照了。 儘管我是在重考一次之後,才拿到證照,但還是十分開心。 從上課+準備第一次考試+準備重考,前前後後花了兩個月的時間,同時也花了不少的金錢和精力,真的是付出不少。 所以我打算分享一下自己的心得,給正在準備這個證照的人。 預計是分成兩篇來談,這次應該是先談考試的部分,下次再
    Thumbnail
    2020 年 Covid-19 爆發後,各產業都面臨資源調度的瓶頸,加上工業 4.0 時代的催化下,數位轉型加速、遠端作業、自動化等策略,具象化了智慧製造的概念。近年來,全球智慧製造市場呈現急速增長。為加速全球智慧化,雲端服務作為硬體驅動的核心關鍵,AWS 積極協助新創、中小企業、傳產等快速佈局,
    Thumbnail
    「任何背景, 學習雲端也能輕鬆上手!」 「好想來學新知識!」「一起來認識雲端產業吧!」 最完整的 AWS Educate 註冊大解析來囉~~~ 🚀 馬上開啟 AWS Educate 免費雲端學習 🚀
    Thumbnail
    一張圖講完今年會議重點,幾乎都放在台灣企業的數位轉型浪潮上面,主要包含雲端與AI技術的導入 今年第二次參與AWS高峰會,一如往常的每年都有很多新的嘗試與實驗,跟去年大玩AI應用的路線不同的地方在於,今年的會議帶出很多企業轉型與DevOps的議題