보안 2

AWS S3에 저장된 이미지 URL 크롤링 방지 및 자원 보호 방법

문제 정의웹 서버에서 게시물 사진이 AWS S3에 저장되어 있으며, 게시물 이미지 URL이 노출됨.외부에서 개발자 도구나 크롤러를 통해 이미지 URL을 수집하고, 이를 악용하거나 무단으로 자원을 소비할 가능성이 있음.해결해야 할 문제이미지 URL 크롤링 방지.외부 사이트나 비인가 사용자에 의한 S3 자원 사용 제한.주요 방지 방법S3 버킷 정책 및 권한 설정AWS CloudFront와 OAI(Origin Access Identity) 활용Referrer 기반의 액세스 제한Presigned URL 사용IP 기반 접근 제한결론S3의 자원을 효율적으로 보호하고 크롤링 방지 설정을 통해 비용 절감 및 보안을 강화할 수 있음. S3 버킷 정책 및 권한 설정Referrer 기반의 액세스 제한AWS CloudFron..

Amazon Web Service 2024.11.23

AWS S3 서버리스 웹 서버를 구축하고 CloudFront 연결하기(4)-보안

CloudFront 로그를 확인하는 중 해외에서 내 도메인을 접근하고 있었으며 보안에 문제가 생길 수 도 있다는 생각이 들었다.나는 대한민국 이외에 지역에서는 접근을 하지못하게 차단하려고 한다. #Version: 1.0 #Fields: date time x-edge-location sc-bytes c-ip cs-method cs(Host) cs-uri-stem sc-status cs(Referer) cs(User-Agent) cs-uri-query cs(Cookie) x-edge-result-type x-edge-request-id x-host-header cs-protocol cs-bytes time-taken x-forwarded-for ssl-protocol ssl-cipher x-edge-resp..

Amazon Web Service 2024.11.17
반응형