Должен ли я поставить облачный фронт aws перед ELB? - PullRequest
1 голос
/ 16 мая 2019

enter image description here Я прикрепил свою архитектуру, как показано выше. Для HA я поставил ELB перед моими тремя экземплярами API ECS. В целях безопасности (как географическое ограничение и т. Д.) Я хочу добавить Cloudfront перед ELB, но я не хочу, чтобы кэширование могло установить TTL равным 0. Пожалуйста, предложите мне. Большое спасибо.

1 Ответ

3 голосов
/ 16 мая 2019

Я бы добавил WAF или Cloudfront, если ELB имеет выход в Интернет.Пожалуйста, обратитесь к DDoS техническому документу от AWS, в котором перечислены лучшие практики.

Cloudfront можно использовать для защиты от всех известных атак на уровне инфраструктуры.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...