2016-04-05 16 views
5

Desidero utilizzare il servizio AWS Web Application Firewall con gateway API AWS. AWS WAF funziona solo con le distribuzioni AWS CloudFront.Gateway API AWS con AWS WAF

In base a questo post https://forums.aws.amazon.com/message.jspa?messageID=677382 API Gateway crea una distribuzione di CloudFront dietro le quinte. Anche se non vedo questa distribuzione né nella console CloudFront né nella console WAF.

Esiste un modo per utilizzare la distribuzione CloudFront creata da API Gateway per WAF?

+1

È possibile inserire una distribuzione cloudfront davanti al gateway API e applicare le regole WAF lì: https://www.codeengine.com/articles/process-form-aws-api-gateway-lambda/ –

risposta

2

Sfortunatamente no, il gateway API non fornisce l'accesso alla distribuzione di supporto CloudFront. Per usare WAF dovresti creare una seconda distribuzione, che è inefficiente ma dovrebbe funzionare funzionalmente.

+0

Ora è possibile utilizzare gli endpoint regionali e utilizzare la propria distribuzione CF davanti a quella. Per gli endpoint regionali, il gateway API non creerà internamente la seconda distribuzione di CF. Per maggiori dettagli, consultare https://aws.amazon.com/about-aws/whats-new/2017/11/amazon-api-gateway-supports-regional-api-endpoints/ – Balaji