限制直接API网关调用,除非来自CloudFront

时间:2019-05-17 07:51:26

标签: aws-api-gateway amazon-cloudfront api-gateway

我们在API之前创建了CloudFront。 除了来自CloudFront之外,是否可以限制API调用?

当前设置:

呼叫者-> API网关端点-> Lambda

呼叫者-> CloudFront端点-> API网关端点-> Lambda

我们希望只有这样:

呼叫者-> CloudFront端点-> API网关端点-> Lambda

1 个答案:

答案 0 :(得分:0)

是的,WAF可用于API网关。 1.在CloudFront中添加自定义来源标头 2.在API网关上使用WAF并允许是否请求(CloudFront IP地址+如果标头+值存在)。 CloudFront IP地址。 http://d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips