Amazon CloudFront / Policies
Response headers policies
CloudFrontがビューワーへ返すレスポンスヘッダーを制御します。
How policies work:
ポリシーはディストリビューションとは独立したCloudFrontリソースです。作成したポリシーは、ディストリビューションの Behaviors から関連付けます。この演習環境では安全な定義済みポリシーだけを利用できます。
Managed and practice policies
3 policies
| Name | Type | Description | Policy ID | JSON/API view |
|---|---|---|---|---|
| SecurityHeadersPolicy | Managed | HSTS、X-Content-Type-Options、Frame-Options、Referrer-Policyをレスポンスへ追加します。 | SECURITY_HEADERS | |
| CORS-With-Preflight | Managed | GET、HEAD、OPTIONSを任意のオリジンから許可するCORSレスポンス設定です。 | CORS_WITH_PREFLIGHT | |
| CORS + Security headers | Practice | プリフライト対応CORSと基本的なセキュリティヘッダーを同じポリシーで適用します。 | CORS_AND_SECURITY |
一致するポリシーはありません。