【发布时间】:2018-10-31 18:05:33
【问题描述】:
假设我有一个 S3 托管网站。除此之外,我还有一个 EC2 可以接收来自该网站的 http 请求。有没有办法可以设置一个安全组,以便 EC2 只能接收来自该网站的 http 请求?我知道如果网站托管在另一个 EC2 上,我可以使用 IP 地址或负载均衡器,但我不知道在 S3 网站案例中如何处理。
【问题讨论】:
-
您所问的内容实际上存在概念问题。到服务器的请求流量并非“来自”网站。它来自呈现该站点的浏览器,您通常需要处理的只是浏览器的断言(例如
Referer和Origin),它确实在呈现该特定站点......但这些断言并不能保证的真实性。该机制是否足够取决于您要保护的内容类型。
标签: amazon-s3 amazon-ec2 aws-security-group