首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为生产和非生产环境附加不同规则的WAF的最佳方法

为生产和非生产环境附加不同规则的WAF的最佳方法
EN

Stack Overflow用户
提问于 2021-09-03 21:15:07
回答 1查看 52关注 0票数 0

我们在为静态文件提供服务的s3存储桶前面有CloudFront。我们希望通过一定的规则将网站管家添加到我们的非生产环境中,例如阻止来自企业VPN以外的外部IP的流量,而不是生产网站管家上的流量。

在无服务器框架中管理它的最佳方法是什么?

EN

回答 1

Stack Overflow用户

发布于 2021-09-06 11:09:54

您可以通过亚马逊网络服务控制台或使用cloudformation创建访问控制列表

在这两种情况下,要将其关联到项目中,可以使用serverless-associate-waf

resources:部分中,您还可以声明acl cloudformation,并使用AWS::WAFv2::WebACLAssociation资源类型将其与serverless生成的api网关相关联

如果您决定在api部分中声明associate,您可以使用stage变量(例如dev/prod)来决定何时将其与您的resources:资源相关联

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69050618

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档