コンテンツへのセキュアなアクセスの設定とアクセスの制限
CloudFront には、コンテンツをセキュリティで保護するためのオプションが用意されています。CloudFront を使用してコンテンツへのアクセスを保護および制限する方法を次に示します。
-
HTTPS 接続を設定する
-
特定の地理的な場所にいるユーザーがコンテンツにアクセスできないようにする
-
CloudFront の署名付き URL または署名付き Cookie を使用してコンテンツにアクセスするようにユーザーに要求する
-
特定のコンテンツフィールドのフィールドレベルの暗号化を設定する
-
AWS WAF を使用してコンテンツへのアクセスを管理する
また、インフラストラクチャとアプリケーションに DDoS 耐性アーキテクチャを実装する必要があります。詳細については、「AWS Best Practices for DDoS Resiliency」を参照してください。