32.
Amazon API Gateway FAQ
✤ AWS WAFを使いたい
✤ API GatewayをオリジンとしてCloudFrontを使⽤することで利⽤可能です。た
だし、POPが2段になるためレイテンシを考慮する必要があります。
✤ カスタムドメイン⽤にAWS Certificate Managerを使いたい
✤ 現時点ではAPI GatewayはACMで発⾏する証明書に対応していません。ただし、
API GatewayをオリジンとしてCloudFrontを使⽤することで利⽤可能です。た
だし、POPが2段になるため(ry
33.
Amazon API Gateway FAQ
✤ エンドポイントへのアクセスに地域による制限をかけたい
✤ API Gateway⾃⾝には機能はないですがバックエンド側のロジックでチェック
をして弾く、もしくはAPI GatewayをオリジンとしてCloudFrontを使⽤するこ
と(ry
✤ API Gatewayのエンドポイントをサブドメインで振り分けて提供した
い(api.example.com, img.example.comのように)
✤ API GatewayをオリジンとしてCloudFrontを(ry
✤ HTTPでリクエストを受けたい
✤ API Gatewayをオリジン(ry
34.
API Gatewayの⼿前にCloudFrontを利⽤する
✤ API Gateway⾃⾝もCloudFrontを利⽤してディストリビューションさ
れていますが、CloudFrontの設定は変更不可となっています
✤ API Gatewayでの利⽤はDDoSプロテクション(L7, L3およびSyn flood)が⽬
的
✤ CloudFrontをAPI Gatewayの前段で利⽤することでCloudFrontの持つ
機能を活かすことが可能となります
✤ ただし、API GatewayのPOPに加えて2段階となるため多少とはいえレイテン
シを考慮する必要はあります
POP
POP
(API Gatewayが利⽤)
35.
CloudFront利⽤時における設定のポイント
✤ オリジンとしてAPI Gatewayのエンドポイントを登録
✤ API GatewayのInvoke URLのホスト部分だけを登録する
例 : a0ro61xxxx.execute-api.us-east-1.amazonaws.com
✤ HTTPで受けたい場合はViewer Protocol Policyを”HTTP and HTTPS”
もしくは“Redirect HTTP to HTTPS”に
✤ Origin Protocol Policyは”HTTPS Only“に
✤ HOSTヘッダは転送しないこと
Clipping is a handy way to collect and organize the most important slides from a presentation. You can keep your great finds in clipboards organized around topics.
Be the first to comment