【问题标题】:Setup WAF for CloudFront and Load Balancer为 CloudFront 和负载均衡器设置 WAF
【发布时间】:2020-06-13 04:54:54
【问题描述】:

我正在为我的 Laravel 应用程序设置 WAF。我当前的流程是用户请求将来自 CloudFront → LoadBalancer → Laravel 服务器。我已经为云端设置了 WAF。是否需要为 LoadBalancer 设置 WAF?

【问题讨论】:

    标签: amazon-web-services load-balancing amazon-cloudfront amazon-waf


    【解决方案1】:

    在负载均衡器上设置 WAF 是您的决定,但是,从安全角度来看,建议对 ALB 进行某种保护。

    根据经验,我发现 CloudFront 分配通常会有一个附加标头,并附加一个秘密值。然后,附加到 ALB 的 WAF 将拒绝任何没有带有密钥值的标头的流量。

    【讨论】:

      猜你喜欢
      • 2016-11-12
      • 1970-01-01
      • 1970-01-01
      • 2018-03-14
      • 2021-12-07
      • 2019-08-24
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多