gpt4 book ai didi

amazon-web-services - 在 CloudFront 和 EC2 之间为 HTTPS 站点使用 HTTP

转载 作者:行者123 更新时间:2023-12-05 01:44:53 28 4
gpt4 key购买 nike

我们的应用程序当前在 EC2 实例上运行,需要 HTTPS(并将 HTTP 重定向到 HTTPS)。我们现在正在考虑通过 CloudFront 处理所有请求并通过 CloudFront 强制执行 HTTPS。我们的想法是,一旦我们这样做,我们就会阻止不是来自 CloudFront 的 HTTP/HTTPS 请求并放宽 HTTPS 要求。这样,对 CloudFront 的所有请求都将通过 HTTPS,但 CloudFront 将通过 HTTP 从 EC2 源检索数据。这样我们将 a) 减少一些服务器开销,因为服务器不必进行 TLS 加密,并且 b) 无需管理 EC2 实例的证书。

是否出于此或其他原因不这样做有任何安全问题?

最佳答案

实际上,在我工作的公司,我们有以下场景。

  • EC2 -> ELB -> CF(+ AWS 证书)= HTTP 和 HTTPS

    • EC2 始终与 80 一起工作
    • CF 适用于 443 和 80。

它很容易配置,到目前为止我们没有遇到任何问题。

关于amazon-web-services - 在 CloudFront 和 EC2 之间为 HTTPS 站点使用 HTTP,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44440441/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com