AWS WAF с облачным интерфейсом

Я пытаюсь заблокировать свой IP-адрес через WAF и с помощью Cloudfront.

Он должен заблокировать IP-адрес

Мне нужно знать, нужно ли изменять файл конфигурации DNS с использованием нового доменного имени, предоставляемого Cloudfront?


person Pooja Jain    schedule 08.12.2017    source источник
comment
Привет, я предлагаю вам подробнее рассказать о проблеме, так как это не совсем ясный вопрос на данный момент   -  person NHol    schedule 08.12.2017
comment
Я пытаюсь заблокировать один из своих IP-адресов для доступа к моему веб-серверу. Для этого я хочу использовать AWS WAF с облачным интерфейсом. Я создал правило WEB ACL, которое блокирует определенный IP-адрес и разрешает все остальные IP-адреса.   -  person Pooja Jain    schedule 09.12.2017
comment
После этого я создал облачный фронт-дистрибутив с именем fqdn веб-сервера в качестве моего исходного доменного имени, используя только HTTPS, и связал свое правило WEB ACL с этим облачным дистрибутивом. Он дает мне новое доменное имя (например: dnhihhj2111111.cloudnet.com). Мой вопрос: нужно ли мне изменить файл конфигурации моего домена с именем, указанным облачным сервисом, то есть dnhihhj2111111.cloudnet.com . потому что со всеми тонкостями, которые я сделал, мой IP-адрес показывает мне ошибку, но не блокирует ее   -  person Pooja Jain    schedule 09.12.2017


Ответы (1)


Да, вам следует обновить запись DNS cname до версии CloudFront.

Вам нужно, чтобы WAF применялся к распределению CF, а не к ALB источника, если вы его используете.

person NHol    schedule 09.12.2017
comment
У меня есть еще одно сомнение. Нужно ли нам создавать / импортировать сертификат в ACM (AWS Cerificate Manager) для работы с распределением Cloudfront? Это действительно необходимо? - person Pooja Jain; 12.12.2017
comment
Если вы просто используете dnhihhj2111111.cloudfront.net, тогда нет. Если вы хотите использовать свой собственный домен, например mynewsite.com вместо cloudfront.net вам нужно будет создать сертификат для вашего дистрибутива. Это бесплатно и просто с ACM и интегрировано в ресурсы AWS. Не стесняйтесь отмечать ответ, если он правильный, и голосовать за него, если он полезен. - person NHol; 12.12.2017