Je souhaite restreindre l'accès au compartiment à certaines adresses IP. Je sais comment créer une stratégie de compartiment à partir de Restriction de l'accès à des adresses IP spécifiques .
Ma question: cela peut-il fonctionner avec CloudFront? Comment? Puis-je autoriser uniquement certaines adresses IP à accéder à CloudFront?
Le pare-feu d'application Web est votre ami.
http://docs.aws.Amazon.com/waf/latest/developerguide/web-acl-ip-conditions.html
Créez votre règle avec vos adresses IP et reposez-vous sur "WAF".
Vous devez l'appliquer à la distribution CloudFront requise.
Vous pouvez restreindre vos stratégies de compartiment à CloudFront et restreindre à vos IP requises via CloudFront.
J'ai créé la règle personnalisée pour mettre les adresses IP en liste blanche et restreindre l'application avec la distribution CloudFront en suivant les étapes suivantes.
Pas:
Créez les conditions de correspondance IP suivantes sous Adresses IP .
Créez les règles suivantes sous Rules .
Ressource AWS ici .
J'espère que ça aide!