Cloud & IT Cert Prep · पाठ

CloudFront एज को सुरक्षित करना

आने वाले ट्रैफ़िक को समाप्त करने और सुरक्षित करने के लिए वैश्विक एज का उपयोग करें।

पाठ 4, कुल 4 में से13 चरण

CloudFront एज को सुरक्षित करना, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

CloudFront सुरक्षा एज के रूप में

Amazon CloudFront AWS का कंटेंट डिलीवरी नेटवर्क (CDN) है, जो वैश्विक एज स्थानों से सामग्री उपलब्ध कराता है। गति के अलावा यह एक शक्तिशाली सुरक्षा सीमा भी है: यह एज पर कनेक्शन समाप्त करता है, Shield के माध्यम से DDoS को अवशोषित करता है, WAF निरीक्षण की सुविधा देता है और आपके मूल सर्वर को सीधे संपर्क से छिपाता है।

एज पर TLS समाप्ति

CloudFront निकटतम एज स्थान पर TLS समाप्त करता है और आपके द्वारा सुरक्षा नीति में कॉन्फ़िगर किए गए आधुनिक प्रोटोकॉल और सिफ़र से उपयोगकर्ताओं और एज के बीच ट्रैफ़िक को एन्क्रिप्ट करता है। HTTP को HTTPS पर रीडायरेक्ट करके आप केवल-HTTPS भी लागू कर सकते हैं, जिससे ट्रांज़िट में डेटा हमेशा एन्क्रिप्टेड रहता है।

ACM के साथ प्रमाणपत्र

CloudFront आपके कस्टम डोमेन पर HTTPS के लिए AWS Certificate Manager (ACM) के प्रमाणपत्रों का उपयोग करता है। CloudFront के प्रमाणपत्र us-east-1 में ही अनुरोधित किए जाने चाहिए, चाहे आपका मूल सर्वर कहीं भी हो। परीक्षा में इस विवरण पर अक्सर प्रश्न आता है। ACM इन प्रमाणपत्रों का स्वतः नवीनीकरण भी करता है।

WAF और Shield एकीकरण

CloudFront AWS WAF (CLOUDFRONT-scope वेब ACL संलग्न करें) और AWS Shield (Standard निःशुल्क, Advanced वैकल्पिक) के साथ गहराई से एकीकृत होता है। इससे आप अनुरोधों का निरीक्षण और दर-सीमा निर्धारण कर सकते हैं तथा ट्रैफ़िक के क्षेत्रीय बुनियादी ढाँचे तक पहुँचने से पहले ही एज पर DDoS बाढ़ को अवशोषित कर सकते हैं।

मूल सर्वर पहुँच नियंत्रण

S3 मूल सर्वरों के लिए Origin Access Control (OAC) बकेट को इस तरह सुरक्षित करता है कि वह सीधे नहीं, केवल CloudFront के माध्यम से पहुँचा जा सके। बकेट निजी रहता है, जबकि CloudFront उस पर अनुरोधों पर हस्ताक्षर करता है। OAC पुराने Origin Access Identity (OAI) का स्थान लेता है और SSE-KMS तथा सभी Regions जैसी सुविधाओं का समर्थन करता है।

# S3 bucket policy with OAC (concept)
Allow s3:GetObject
  Principal: cloudfront.amazonaws.com
  Condition: SourceArn = <distribution ARN>

कस्टम मूल सर्वरों की सुरक्षा

ALB या कस्टम मूल सर्वरों के लिए, पहुँच को CloudFront IP श्रेणियों तक सीमित करके या कस्टम गुप्त हेडर की जाँच करके सीधी पहुँच रोकें। यह हेडर CloudFront जोड़ता है और मूल सर्वर (या उसका WAF) इसकी जाँच करता है। इससे यह सुनिश्चित होता है कि अनुरोध CloudFront की एज-सुरक्षा को दरकिनार न कर सकें।

हस्ताक्षरित URL और कुकीज़

निजी सामग्री तक पहुँच सीमित करने के लिए CloudFront हस्ताक्षरित URL और हस्ताक्षरित कुकीज़ का समर्थन करता है। केवल वैध हस्ताक्षर वाले अनुरोध ही सामग्री प्राप्त कर सकते हैं; इस हस्ताक्षर को समय-सीमित और IP-आधारित प्रतिबंधित भी किया जा सकता है। इससे मूल सर्वर को उजागर किए बिना या हर ऑब्जेक्ट के लिए बकेट नीतियाँ बनाए बिना भुगतान वाली या संवेदनशील मीडिया सुरक्षित रहती है।

भौगोलिक प्रतिबंध

CloudFront का भौगोलिक प्रतिबंध एज पर देश के आधार पर दर्शकों को अनुमति दे सकता है या रोक सकता है। इससे अनुरोध आपके अनुप्रयोग तक पहुँचने से पहले ही लाइसेंसिंग या अनुपालन की सीमाएँ लागू हो जाती हैं। अधिक सूक्ष्म नियंत्रण के लिए, WAF का भौगोलिक-मिलान नियम यही सुविधा अन्य शर्तों के साथ भूगोल को संयोजित करने की अतिरिक्त लचीलापन देता है।

फ़ील्ड-स्तरीय एन्क्रिप्शन

CloudFront फ़ील्ड-स्तरीय एन्क्रिप्शन के माध्यम से विशिष्ट संवेदनशील फ़ॉर्म फ़ील्ड (जैसे क्रेडिट कार्ड नंबर) को एज पर सार्वजनिक कुंजी से एन्क्रिप्ट करता है। इससे अधिकृत सेवा द्वारा डिक्रिप्ट किए जाने तक डेटा आपके पूरे तकनीकी ढाँचे में एन्क्रिप्टेड रहता है। यह आपके अपने मध्यवर्ती घटकों से भी संवेदनशील फ़ील्ड की रक्षा करता है।

CloudFront Functions और Lambda@Edge

CloudFront Functions और Lambda@Edge मूल सर्वर तक पहुँचने से पहले सुरक्षा हेडर जोड़ने, टोकन सत्यापित करने या अनुरोधों को सामान्य रूप देने के लिए एज स्थानों पर कोड चलाते हैं। इनके माध्यम से आप कम विलंबता के साथ वैश्विक स्तर पर सुरक्षा तर्क लागू कर सकते हैं, जैसे HSTS जोड़ना या संदिग्ध अनुरोधों को फिर से लिखना।

एज सुरक्षा ढाँचा

एक सुदृढ़ CloudFront एज में ACM के साथ केवल HTTPS, WAF, Shield, OAC या मूल सर्वर पर कड़ी पहुँच-सीमा, हस्ताक्षरित URL, भौगोलिक प्रतिबंध और एज फ़ंक्शन शामिल होते हैं। ये सभी मिलकर एज को मुख्य प्रवर्तन सीमा बना देते हैं, मूल सर्वर को निजी रखते हैं और हमलों को आपके मुख्य बुनियादी ढाँचे तक पहुँचने से पहले ही फ़िल्टर कर देते हैं।

त्वरित जाँच

CloudFront की एज-सुरक्षा संबंधी जानकारी लागू कीजिए।

पुनरावलोकन

CloudFront एक सुरक्षा एज है: यह us-east-1 में अनुरोधित ACM प्रमाणपत्रों के साथ TLS समाप्त करता है, WAF और Shield को होस्ट करता है और मूल सर्वर को छिपाता है। S3 को निजी रखने के लिए Origin Access Control (OAC) का उपयोग करें, IP श्रेणियों या गुप्त हेडर से कस्टम मूल सर्वरों पर कड़ी पहुँच-सीमा लगाएँ, हस्ताक्षरित URL/कुकीज़ और भौगोलिक प्रतिबंध से सामग्री सीमित करें, और CloudFront Functions या Lambda@Edge के माध्यम से सुरक्षा तर्क चलाएँ।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
150
पाठ
600

अक्सर पूछे जाने वाले प्रश्न

क्या “CloudFront एज को सुरक्षित करना” पाठ निःशुल्क है?

हाँ—“CloudFront एज को सुरक्षित करना” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“CloudFront एज को सुरक्षित करना” में मैं क्या सीखूँगा?

आने वाले ट्रैफ़िक को समाप्त करने और सुरक्षित करने के लिए वैश्विक एज का उपयोग करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“CloudFront एज को सुरक्षित करना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. AWS Network Firewall क्या प्रदान करता है
  2. स्टेटफुल नियम समूह और Suricata नियम
  3. डोमेन फ़िल्टरिंग और एग्रेस नियंत्रण
  4. CloudFront एज को सुरक्षित करना
← Cloud & IT Cert Prep पर वापस जाएँ