【发布时间】:2020-08-09 18:15:40
【问题描述】:
我有一个 Wordpress 网站,想将我的所有媒体文件存储在 s3 存储桶中。但是,如果我将所有存储桶文件设置为公共读取访问权限,如果有人故意执行大量请求,他们可能会导致我的公司破产,因为来自 AWS 的流量账单会增加。 有解决办法吗?可能是签名 URL?
【问题讨论】:
标签: wordpress amazon-web-services amazon-s3 storage
我有一个 Wordpress 网站,想将我的所有媒体文件存储在 s3 存储桶中。但是,如果我将所有存储桶文件设置为公共读取访问权限,如果有人故意执行大量请求,他们可能会导致我的公司破产,因为来自 AWS 的流量账单会增加。 有解决办法吗?可能是签名 URL?
【问题讨论】:
标签: wordpress amazon-web-services amazon-s3 storage
您可以选择几个选项。
您可以在您的 S3 存储桶前添加一个 CloudFront distribution,并启用缓存,这至少会降低您在缓存对象后支付的价格(不是很多),尤其是当您还 enable auto compression在分布上。
$0.09 per GB 收费$0.085 per GB 收费高达 10TB,但请记住,自动压缩会减少资产大小。不过,最大的优势是您可以访问 AWS WAF,它可以附加到您的 CloudFront 分配,并支持 rate limiting 专门阻止针对您的基础设施的针对性攻击。
此外,CloudFront 还受益于 AWS Shield Standard(免费)的内置功能集,可主动缓解对您的基础架构的 DDoS 攻击。
如果您的资产位于付费墙或需要身份验证,您可以通过在用户登录时启用signed cookies 来增强安全性以启用对资产的访问,其他 CloudFront 将拒绝请求。
【讨论】:
您可以在 S3 存储桶前设置 Cloudfront 分配。 AWS Cloudfront 集成 AWS Shield 保护您免受 DDoS 攻击
【讨论】: