доступа извне
Задача такая: есть фронтенд (статика, ангуляр) задеплоеный на S3 и раздаваемый через Cloudfront. Доступ открыт на мир, хотелось бы закрыть его для доверенных локаций. В идеале - доступ через VPN (OpenVPN).
Вижу несколько вариантов:
1. Закрыть с помощью WAF по доверенным IP адресам. Но тогда доступа не будет из нестандартных локаций через VPN, а это очень желательно
2. Настроить на OpenVPN роут на CIDR'ы Клаудфронта (https://ip-ranges.amazonaws.com/ip-ranges.json) , и разрешить на WAFе доступ с IP Openvpn сервера. Тогда доступ с нестандартных локаций по VPN теоретически будет, но как-то не очень надежно выглядит решение (на данный момент там 1381 CIDR-ов)
кто как решает это проблему (прикрытие CDN на девелопмент окружениях)?
спасибо
1. Что вы там написали? 🙂 что за нестандартные локации? Чтооо вы имели ввиду?
Обсуждают сегодня