【发布时间】:2018-02-18 15:49:48
【问题描述】:
我想限制对某些 IP 的存储桶访问。我知道如何从Restricting Access to Specific IP Addresses 创建存储桶策略。
我的问题:这可以与 CloudFront 一起使用吗?如何?我可以只允许某些 IP 访问 CloudFront 吗?
【问题讨论】:
-
致我未来的自己:WAF 非常昂贵。对于大多数用例来说,lambda@edge 可能是更好的选择。 ips/rules 列表可以存储在 s3 中以允许动态更新。
-
Lambda@edge 是 0.60 美元/百万次调用。 WAF 约为 0.60 美元/百万请求。所以实际上它们的价格差不多。我相信 WAF 价格最近有所下降。
标签: amazon-web-services amazon-s3 amazon-cloudfront