有谁知道如何将您的cloudfront发行版添加到ELB的安全组入站规则中?
我们为一个新站点设置了一个云前端发行版,该站点具有一组列入白名单的安全组规则。我看不到如何配置安全组以允许来自 cloudfront 发行版的请求...
有任何想法吗?
如果您点击上面评论中 Amir Mehler 提供的链接,该博客的作者会指向官方AWS Lambda函数 https://github.com/awslabs/aws-cloudfront-samples/tree/master/update_security_groups_lambda在 Github 上,它将使用 CloudFront IP 更新安全组。我用过这个,效果很好。
如果你不喜欢拉姆达,你可以手动完成 https://ip-ranges.amazonaws.com/ip-ranges.json.
Note
首次尝试使用示例测试配置时,请更新 MD5 以匹配当前 ip-ranges.json 文件的哈希值,否则会出错。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)