元茹でガエルなエンジニアの記録

ちょっとやってみたことや考えたことなどを不定期に書き残していきます

2021-09-08から1日間の記事一覧

AWSで手軽に使えるアクセス制限

はじめに 不特定多数に公開するWebアプリではない場合、セキュリティの観点からするとできればサインイン画面まで到達する前にアクセス制限をかけ、そもそもWebアプリまで到達できないようにしたい。 サインイン認証をMFAなどで強固にすることで不正アクセス…

ALBの設定でAuth0でOIDCでクライアント認証をやってみたのでメモ

はじめに AWSのALB(Application Load Balancer)にOIDCによる認証を設定しました。 認証を追加することで、ALB(の後ろにいるWebアプリ)へのリクエストがあった際、不特定多数のリクエストをWebアプリ側に到達させることなく、ALB側で拒否することができま…