【发布时间】:2017-01-25 17:04:13
【问题描述】:
我有一个 api 网关,它将被前端 javascript 应用程序访问。考虑到这一点,我们无法切实限制对 api 密钥的访问(我不认为?),所以我真的很想通过 IP 地址来限制它......但我找不到办法做到这一点.这是否可能,因为它实际上不是来自服务器?
因此,该站点托管在 S3 上,Cloudfront 在前面。 API 网关接受几个键并命中 lambda 脚本并保存到 dynamodb。如果有人愿意,他们可以用价值来发送垃圾邮件。我只希望网络应用程序能够与之交谈。我仍在学习很多 AWS!我希望我可以使用 Shield 或 WAF,但似乎不行。有什么建议吗?
【问题讨论】:
标签: amazon-web-services amazon-s3 aws-api-gateway