Classification:
コンプライアンス
Set up the cloudfront integration.
ディストリビューションの AWS CloudFront Content Delivery Network (CDN) が HTTPS を使用してコンテンツを送受信していることを確認します。
HTTPS は、AWS CloudFront ディストリビューションの暗号化された通信を保証し、パケット傍受などの悪意のある攻撃の可能性を軽減します。
AWS CloudFront ディストリビューション ID を使用して get-distribution-config
を実行し、ディストリビューションのコンフィギュレーション情報を取得します。
get-distribution-config.sh
aws cloudfront get-distribution-config
--id ID000000000000
新しい JSON ファイルで、返されたコンフィギュレーションを変更します。ViewerProtocolPolicy
を https-only
に設定し、コンフィギュレーションファイルを保存します。
https-only.sh
{
"ETag": "ETAG0000000000",
"DistributionConfig": {
"Origins": {
"ViewerProtocolPolicy": "https-only",
...
}
}
}
update-distribution
を実行して、ディストリビューション id
、コンフィギュレーションファイルのパス (手順 2 で作成)、etag
でディストリビューションを更新します。
update-distribution.sh
aws cloudfront update-distribution
--id ID000000000000
--distribution-config https-only.json
--if-match ETAG0000000000
このページ