2

我想知道 - 同時使用AWS WAF和AWS API網關,選擇使用哪些資源以最大限度地提高安全性的最佳做法是什麼?亞馬遜WAF +亞馬遜API網關

抑或是乾脆:

  1. 對於所有靜態內容 - 使用WAF在CloudFront的
  2. 對於所有的REST API調用 - 與API網關
  3. 對於一切將其固定 - 與WAF
  4. 保護它

親切的問候,

回答

2

我一直喜歡placing Cloudfront in front of API Gateway這麼個我可以在全球範圍內利用WAF。不幸的是,你用這個解決方案支付2個Cloudfront請求(api網關在幕後使用cloudfront)。

AWS Shield Advanced也很漂亮(新的) - 再一次 - 你只能通過Cloudfront利用它,因此你需要代理API網關來利用它。