ablog

不器用で落着きのない技術者のメモ

ALB で CloudFront 経由のアクセスのみ許可する

CloudFront の設定

  • CloudFront の Distribution の Origins の設定で、カスタムヘッダーを追加する

f:id:yohei-a:20210822124314p:plain

  • (参考)カスタムヘッダーに指定する値は、適当に MD5ハッシュ値を生成するなど
$ echo -n 'teketo' | md5sum
da8fcb0c1a65f768487736e127e0bcef  -

ALB の設定

f:id:yohei-a:20210822124727p:plain

  • カスタムヘッダーのルールを追加して、デフォルトルールは固定レスポンス 403 を返す用に設定する

f:id:yohei-a:20210822124656p:plain