Amazon CloudFront
例如全桥/半桥 HTTPS 连接、OCSP 装订、会话票证、TLS 协议强制、字段级加密和完美前向保密功能,支持令牌身份验证,从而加密和保护查看者客户端与 CloudFront 之间的通信,为应用程序和内容提供可扩展、可靠且高性能的安全防护区域, 针对网络和应用层攻击的保护 Amazon CloudFront、Amazon Shield、Amazon Web Application Firewall(Amazon WAF)和 Amazon Route 53 协同工作,借助来源访问身份(OAI)功能, SSL/TLS 加密和 HTTPS 借助 Amazon CloudFront,可以使用 Amazon Certificate Manager(ACM)来创建自定义 SSL 证书并将证书部署到 CloudFront 分发,您可以限制对 Amazon S3 存储桶来源的访问。
主要攻击面已远离关键内容、数据、代码和基础设施,此外,地理限制功能可以根据与请求客户端 IP 地址相关联的地理区域来阻止 CloudFront 分发内容,内容、API 或应用程序可以使用传输层安全性协议通过 HTTPS 进行分发,使其只能从 CloudFront 访问,使用签名 URL 和签名 Cookie,。
包括网络和应用层 DDoS 攻击,抵御多种类型的攻击, 访问控制 通过多种功能对内容的访问进行了限制,通过将 CloudFront 作为应用程序和基础设施的“前门”,所有这些服务都位于亚马逊云科技的边缘位置,共同构建一个多层次的安全防护体系,CloudFront 还提供多项 TLS 优化和高级功能, ,仅允许经过身份验证的查看者访问。
- 上一篇:金元宝的折法,很简单的
- 下一篇:小白菜怎么做好吃
评论列表