我想限制对某些IP的存取区访问。我知道如何从Restricting Access to Specific IP Addresses创建存储桶策略。
我的问题:这可以与CloudFront一起使用吗?怎么样?我是否只允许某些IP访问CloudFront?
答案 0 :(得分:13)
Web应用程序防火墙是您的朋友。
http://docs.aws.amazon.com/waf/latest/developerguide/web-acl-ip-conditions.html
使用您的IP地址创建您的规则并休息" WAF"会照顾的。
您需要将其应用于所需的CloudFront Distribution。
您可以将存储分区策略限制为CloudFront,并通过CloudFront限制所需的IP。
答案 1 :(得分:5)