9. ACL
? これをCloudFrontに紐付ける
? Ruleを満たすリクエストを”Allow”, “Block”, “Count”するか指定する(Action)。
? RuleにはOrderがあって、範囲の広さなどによって順番を調整する、たぶん。
IP addressのブロックは、狭いallow, 広いdenyの順番で書くってどっかにあった。
? Ruleを満たさないリクエストに対するDefault Actionを指定する。
Allow all requests that don‘t match any rules: 満たさないリクエスト許可
Block all requests that don’t match any rules: 満たさないリクエスト拒否
? CloudWathのメトリクスが自動的に登録されるのでログをみることができる。