地方エンジニアの学習日記

興味ある技術の雑なメモだったりを書いてくブログ。たまに日記とガジェット紹介。

EC2インスタンスのWebサービスへのサクセスをCloudFrontだけに限定する方法

EC2インスタンスのセキュリティグループを設定する

  • EC2インスタンスのセキュリティグループに、CloudFrontからのアクセスを許可するインバウンドルールを追加する
  • インバウンドルールでのソースIPアドレスを、CloudFrontのオリジンのIPレンジに制限する。これにより、CloudFrontからのトラフィックのみを許可し、他のIPアドレスからのアクセスを拒否。