- Más nuevo
- Más votos
- Más comentarios
Hola.
¿La instancia EC2 está iniciada en una subred pública y tiene una dirección IPv4 pública asociada?
En ese caso, creo que lo más sencillo sería colocar CloudFront delante de EC2 y configurar AWS WAF.
En el caso de CloudFront, existe una configuración llamada VPC Origins, por lo que, aunque EC2 no tenga una IP pública configurada, es posible configurarla como origen de CloudFront.
Si en el futuro estás considerando la distribución de carga, prueba a usar un ALB.
https://aws.amazon.com/jp/blogs/networking-and-content-delivery/migrate-amazon-cloudfront-public-origins-to-private-vpc-origins/
Los precios de AWS WAF están indicados en la siguiente documentación.
En primer lugar, como tarifa mínima, se cobran 5 USD por un recurso llamado Web ACL.
Si se agregan reglas de WAF dentro de ese Web ACL, se cobra 1 USD por cada regla.
Además, se cobra 0,60 USD por cada millón de solicitudes.
Por lo tanto, aunque no configures ninguna regla, se cobrará como mínimo 5 USD por el Web ACL.
https://aws.amazon.com/waf/pricing/
No sé qué plan de soporte tiene actualmente contratado tu cuenta de AWS, pero si se trata del plan gratuito Basic, no se puede utilizar el soporte técnico. Por lo tanto, no podrás consultar a AWS Support sobre el diseño de políticas, la configuración de reglas o la mitigación de falsos positivos.
Para realizar consultas técnicas a AWS Support, es necesario contratar como mínimo “Business Support+”.
https://aws.amazon.com/premiumsupport/plans/
Contenido relevante
preguntada hace un año
preguntada hace 10 meses
preguntada hace un año
