Solucionado (ver solução)
Solucionado
(ver solução)
1
resposta

Certificado no Cloud Front

Já adianto que gostei muito do curso, parabéns.

Mas tenho uma dúvida em relação ao certificado SSL entre o serviço de caching da AWS (Cloud Front) e a instância EC2 que comporta a aplicação. Estou acostumado a sempre configurar o Web Server a trabalhar com o seu modulo de segurança e prover a conexão segura usando o certificado que emitimos. Mas porque não fizemos isso na aplicação do curso? Eu sei que nesse cenário quem irá estar a frente da nossa aplicação será o Cloud Front e por isso atrelamos o certificado SSL á ele. Não corremos risco de um acesso direto a aplicação sem o certificado de alguma forma?, porque sabemos que o web server em si não está utilizando modulo de segurança junto com o certificado. Gostaria de entender melhor o papel do Cloud Front utilizando o certificado nesse caso e do porque não estaríamos correndo algum risco de segurança.

1 resposta
solução!

Oi Danilo, tudo bem?

Obrigado pela mensagem fico muito contente!

Legal esse assunto, de fato quando não fazemos uma configuração de acesso ao servidor que configuramos com o EC2, nós podemos ter um acesso direto a ele.

Para evitar que esse cenário aconteça, e prover uma segurança adicional, nós podemos seguir alguns caminhos, um deles seria o de configurar políticas de acesso no servidor do EC2 para aceitar somente tráfego vindo do cloudfront através da configuração do Security Groups.

Estou colocando abaixo um link da amazon com maiores detalhes sobre o 'Security group' https://cloudacademy.com/blog/aws-security-groups-instance-level-security/

Abs