托管内部S3网站,可通过VPN访问,并使用HTTPS安全。

问题描述 投票:0回答:1

我一直在寻找一个解决方案来托管内部S3网站,通过VPN访问。显然我不想用CLoudFront+WAF来限制IP范围。

我试着设置了以下内容。

  • 为S3服务创建了一个VPC端点
  • 创建一个静态的S3网站桶,桶策略限制只能通过VPC端点访问。
  • 创建了一个私有托管区,并配置了一个设置为S3网站地址的Alias记录。

上面的解决方案暴露了HTTP端点,我想用SSL来保证它的安全,我正在寻找选择。

也一直在寻找在S3的基础上设置反向代理,但找不到明确的实施参考。

上述解决方案是否可行?或者我错过了一些大的东西?

amazon-web-services amazon-s3 vpn amazon-route53 amazon-vpc
1个回答
0
投票

S3 VPC端点是通过VPC的路由来配置的。由于这个原因,你将无法在VPC之外解析到它。

然而,你可以运行一个私有的EC2实例,前面有一个代理来转发流量到你的S3桶,然后设置一个可解析的主机名到EC2实例本身。

附加链接

© www.soinside.com 2019 - 2024. All rights reserved.