Cloudfront中配置ALL_VIEWER源请求策略是否存在安全隐患?

0

【以下的问题经过翻译处理】 有哪些情况下,不想使用ALL_VIEWER来管理源请求策略?对于所有使用场景(S3作为源站和ALB作为源站),使用它有什么安全性影响吗?

profile picture
专家
已提问 6 个月前1 查看次数
1 回答
0

【以下的回答经过翻译处理】 ALL_VIEWER源请求策略将向源站转发所有标头、cookie和查询字符串,对于Cloudfront,S3等托管服务来说,这没有安全隐患。 但是在最佳实践方面,我们建议您应该仅转发应用程序需要的精确标头、cookie或查询字符串,一方面可以节省源站处理这些无用数据的时间和流量,另一方面也能减小源站程序在处理异常信息可能出现的一些潜在风险,如溢出和攻击等。 另外对于数据缓存方面,只转发需要的标头、cookie和查询字符串,也能提升缓存的命中率。

profile picture
专家
已回答 6 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则