限制Elastic Beanstalk服务器公共URL可访问

时间:2018-02-14 19:19:27

标签: amazon-web-services security elastic-beanstalk aws-api-gateway

我设置了一个Elastic Beanstalk烧瓶服务器,并有一个公共网址。我想限制EBS公开访问,但只能通过API网关访问。 有人可以帮我一个简单的程序来完成这个。谢谢。

1 个答案:

答案 0 :(得分:0)

选项一 - 证书

您可以在API网关上生成自签名证书,然后为EBS实例提供公钥。调用EBS实例时,服务器会检查API网关是否已调用它(通过验证证书)。

https://docs.aws.amazon.com/apigateway/latest/developerguide/getting-started-client-side-ssl-authentication.html

选项二 - 虚拟私有云

在私有子网上使用API​​网关和EBS实例设置VPC。仅允许公共访问API网关。

https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/vpc.html