【发布时间】:2018-08-31 02:55:49
【问题描述】:
如果我使用 AWS API Gateway 创建一个公共端点,全世界都可以访问它。这将是一个问题,因为端点会触发 AWS Lambda 函数。如果我们假设我无法查询数据源以确定传入 IP 地址过去查询资源的频率,那么保护该端点免受滥用的最佳实践是什么?我还有其他安全选项吗?
我意识到我可以使用 reCaptcha,但这仍会调用 AWS Lambda 函数,并且如果在短时间内完成一百万次,则会产生成本。
【问题讨论】:
标签: amazon-web-services aws-lambda aws-sdk aws-security-group