0

我最近开始使用Amazon Web服务进行开发。我使用运行良好的示例构建了一个示例应用程序。我曾假设(错误地)那是唯一可以导航到URL的用户,因为我使用我的亚马逊凭证登录。Elasticbeanstalk控制访问

显然任何人都可以访问该网站而无需登录到亚马逊 - 不是我想要的东西。

我已经开始寻找AWS Userguide Security

这是一个开始,我找的文章/网站将指导我通过实施托管在亚马逊一个安全的网站。

+1

退房VPC(虚拟私有云)。这是相当简单的使用。 – Guy

回答

1

亚马逊凭证与您制作的Web应用程序无关。 这里有两个选项供您:

  1. 介绍认证概念到应用程序:(使用标准APACHEE/IIS模块看到Apachee docs)从简单的HTTP基本身份验证什么完全成熟的用户管理,安全密码存储,cookies,密码更改/重置流等...

  2. 或者,您可以使用Dome9在网络级别阻止您的Web应用程序,然后使用Dome9门户授予您(或其他用户)的“访问租约”。

免责声明:我是一个Dome9'er