答案 0 :(得分:4)
使用机密值创建自定义源标头,并将其添加到CloudFront中的原始配置。
修改您的原始服务器配置,以便在没有此机密值的情况下发出请求时抛出错误。
这是CloudFront支持自定义源标头的原因之一。
如果您将自定义源配置为仅在包含自定义标头的情况下响应请求,则可以阻止用户绕过CloudFront并将请求直接提交到您的源。
https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/forward-custom-headers.html