aws

Amazon CloudFront / Policies

Response headers policies

CloudFrontがビューワーへ返すレスポンスヘッダーを制御します。

Refresh
How policies work: ポリシーはディストリビューションとは独立したCloudFrontリソースです。作成したポリシーは、ディストリビューションの Behaviors から関連付けます。この演習環境では安全な定義済みポリシーだけを利用できます。

Managed and practice policies

3 policies

Name Type Description Policy ID JSON/API view
Managed HSTS、X-Content-Type-Options、Frame-Options、Referrer-Policyをレスポンスへ追加します。 SECURITY_HEADERS
Managed GET、HEAD、OPTIONSを任意のオリジンから許可するCORSレスポンス設定です。 CORS_WITH_PREFLIGHT
Practice プリフライト対応CORSと基本的なセキュリティヘッダーを同じポリシーで適用します。 CORS_AND_SECURITY

レスポンスヘッダーポリシー JSON / API view

SecurityHeadersPolicy

AWS CLIまたはAPIで扱う設定ドキュメントの読み取り専用表示です。

Policy profile
SECURITY_HEADERS
Resource relationship
Attach from a cache behavior
{
    "ResponseHeadersPolicyConfig": {
        "Name": "practice-security-headers",
        "Comment": "Add recommended security response headers",
        "SecurityHeadersConfig": {
            "ContentTypeOptions": {
                "Override": true
            },
            "FrameOptions": {
                "FrameOption": "SAMEORIGIN",
                "Override": true
            },
            "ReferrerPolicy": {
                "ReferrerPolicy": "strict-origin-when-cross-origin",
                "Override": true
            },
            "StrictTransportSecurity": {
                "AccessControlMaxAgeSec": 31536000,
                "IncludeSubdomains": true,
                "Preload": false,
                "Override": true
            },
            "XSSProtection": {
                "Protection": true,
                "ModeBlock": true,
                "Override": true
            }
        }
    }
}

レスポンスヘッダーポリシー JSON / API view

CORS-With-Preflight

AWS CLIまたはAPIで扱う設定ドキュメントの読み取り専用表示です。

Policy profile
CORS_WITH_PREFLIGHT
Resource relationship
Attach from a cache behavior
{
    "ResponseHeadersPolicyConfig": {
        "Name": "practice-cors-with-preflight",
        "Comment": "Allow cross-origin requests with preflight",
        "CorsConfig": {
            "AccessControlAllowCredentials": false,
            "AccessControlAllowHeaders": {
                "Quantity": 1,
                "Items": [
                    "*"
                ]
            },
            "AccessControlAllowMethods": {
                "Quantity": 3,
                "Items": [
                    "GET",
                    "HEAD",
                    "OPTIONS"
                ]
            },
            "AccessControlAllowOrigins": {
                "Quantity": 1,
                "Items": [
                    "*"
                ]
            },
            "AccessControlExposeHeaders": {
                "Quantity": 1,
                "Items": [
                    "ETag"
                ]
            },
            "AccessControlMaxAgeSec": 600,
            "OriginOverride": true
        }
    }
}

レスポンスヘッダーポリシー JSON / API view

CORS + Security headers

AWS CLIまたはAPIで扱う設定ドキュメントの読み取り専用表示です。

Policy profile
CORS_AND_SECURITY
Resource relationship
Attach from a cache behavior
{
    "ResponseHeadersPolicyConfig": {
        "Name": "practice-cors-and-security",
        "Comment": "Combine CORS and security response headers",
        "CorsConfig": {
            "AccessControlAllowCredentials": false,
            "AccessControlAllowHeaders": {
                "Quantity": 1,
                "Items": [
                    "*"
                ]
            },
            "AccessControlAllowMethods": {
                "Quantity": 3,
                "Items": [
                    "GET",
                    "HEAD",
                    "OPTIONS"
                ]
            },
            "AccessControlAllowOrigins": {
                "Quantity": 1,
                "Items": [
                    "*"
                ]
            },
            "AccessControlExposeHeaders": {
                "Quantity": 1,
                "Items": [
                    "ETag"
                ]
            },
            "AccessControlMaxAgeSec": 600,
            "OriginOverride": true
        },
        "SecurityHeadersConfig": {
            "ContentTypeOptions": {
                "Override": true
            },
            "FrameOptions": {
                "FrameOption": "SAMEORIGIN",
                "Override": true
            },
            "ReferrerPolicy": {
                "ReferrerPolicy": "strict-origin-when-cross-origin",
                "Override": true
            },
            "StrictTransportSecurity": {
                "AccessControlMaxAgeSec": 31536000,
                "IncludeSubdomains": true,
                "Preload": false,
                "Override": true
            }
        }
    }
}

Amazon EC2

インスタンスに接続

インスタンス
インスタンス ID
パブリック IPv4
キーペア

接続はシミュレーションです

実際の SSH、Session Manager、EC2 Instance Connect のセッションは開始しません。接続先情報の確認だけを練習できます。

コンソールホーム

ウィジェットを追加

この設定はブラウザ内の表示だけに反映されます。

AWS PRACTICE CONSOLE

CloudShell

$ aws sts get-caller-identity

{

"UserId": "PRACTICE-SESSION",

"Account": "000000000000",

"Arn": "arn:aws:iam::000000000000:user/PracticeAdmin"

}

$

i

これは表示専用の演習用 CloudShell です。コマンドは実行されず、AWS アカウントにも接続しません。

通知センター

演習環境で実行された操作の最新履歴

未読 1 件

System · CreateEnvironment新しい演習環境を準備しました東京 未読
AWS Health を開く

ヘルプ

演習環境について

操作はブラウザセッション内だけに反映されます。困ったときはホームの「演習環境を初期化」を使用してください。

統合設定

AWS コンソール全体の表示設定

表示モード

ライト、ダーク、または端末の設定に合わせます。

アカウントカラー

ナビゲーションに色を付け、開発・検証・本番アカウントを見分けやすくします。

変更はこのブラウザに自動保存されます。

practice-lab

PracticeAdmin

セッション
34d6350a
アカウント ID
0000-0000-0000(演習用)
実際の AWS アカウント情報や認証情報は使用していません。

操作の確認