Quiero conectar Cloudfront a un balanceador de carga interno que está conectado a mi aplicación. El tráfico entrante proviene de una aplicación de terceros, por lo que no puedo usar solo el balanceador de carga interno. El proceso seria:
third party app <-> cloudfront <-> internal load balacner <-> my applicationSin embargo, no estoy seguro de si Cloudfront puede acceder al balanceador de carga en mi VPC. ¿Alguna idea de cómo sería eso?
Desafortunadamente, en este momento no hay forma de conectarse a los recursos privados de AWS, hay 2 tipos de origen.
Solo porque su balanceador de carga es público, aún puede mejorar su seguridad para reducir la amenaza de que una fuente desconocida acceda a su balanceador de carga.
Puede agregar un encabezado personalizado a sus solicitudes que contenga un secreto. Luego, si usa un balanceador de carga de aplicaciones, adjunte un WAF con un valor predeterminado para bloquear todas las solicitudes. Finalmente, agregue una regla de permiso a WAF para permitir que el encabezado tenga un valor de su secreto.