选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

VPC Lattice 中的 HTTP 目标 - Amazon VPC Lattice

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

VPC Lattice 中的 HTTP 目标

HTTP 请求和 HTTP 响应使用标头字段发送有关 HTTP 消息的信息。HTTP 标头会自动添加。标头字段为冒号分隔的名称值对,各个值对之间由回车符 (CR) 和换行符 (LF) 进行分隔。RFC 2616 信息标头中定义了标准 HTTP 标头字段集。此外还有应用程序广泛使用和自动添加的非标准 HTTP 标头。例如,有一些带有 x-forwarded 前缀的非标准 HTTP 标头。

x-forwarded 标头

Amazon VPC Lattice 添加了以下 x-forwarded 标头:

x-forwarded-for

源 IP 地址。

x-forwarded-for-port

目标端口。

x-forwarded-for-proto

网络连接协议(http | https)。

调用方身份标头

Amazon VPC Lattice 添加了以下调用方身份标头:

x-amzn-lattice-identity

身份信息。如果 AWS 验证成功,则会显示以下字段。

  • Principal:经过验证的主体。

  • PrincipalOrgID:经过验证主体的组织 ID。

  • SessionName:经过验证会话的名称。

如果使用 Roles Anywhere 凭证且验证成功,则会显示以下字段。

  • X509Issuer/OU:发布者(OU)。

  • X509SAN/DNS:使用者备用名称(DNS)。

  • X509SAN/NameCN:发布者备用名称(名称/CN)。

  • X509SAN/URI:使用者备用名称(URI)。

  • X509Subject/CN:使用者名称(CN)。

x-amzn-lattice-network

VPC。格式如下所示。

SourceVpcArn=arn:aws:ec2:region:account:vpc/id
x-amzn-lattice-target

目标。格式如下所示。

ServiceArn=arn;ServiceNetworkArn=arn;TargetGroupArn=arn

有关 VPC Lattice 资源 ARNs 的信息,请参阅 Amazon VPC Lattice 定义的资源类型

来电者身份标头不能被伪造。VPC Lattice 会从任何传入的请求中删除这些标头。

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。