Как я могу оценить ограничение доступа к корзине AWS S3 - PullRequest
0 голосов
/ 10 декабря 2018

У меня есть корзина S3, которая содержит сгенерированный файл карты сайта, который должен быть общедоступным.Боюсь, если кто-то узнает об URL и DDOS, это может стоить мне целое состояние.Есть ли способ ограничить количество запросов в секунду, обращающихся к корзине S3?

1 Ответ

0 голосов
/ 10 декабря 2018

Вы можете перейти на сеть доставки контента (CDN).С CDN, который специализируется на DDOS, например, вы можете настроить веб-сервис для подачи файлов S3 и кэша на основе строки запроса

2) Вы можете использовать API-шлюз напротив запроса S3, чтобы ограничить количество запросов.Но я боюсь, что в случае любой DDOS-атаки вы заблокируете реальных пользователей от выполнения запроса

3), используя CDN с WAF (брандмауэр веб-приложений), где вы можете определить правила для защиты от DDoS-атак.Я боюсь, что он будет работать напрямую с S3, но с помощью комбинации журналов Cloud Front или Cloud Watch вы можете реализовать это.

Reference

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...