我从某人那里继承了一个复杂的 AWS 系统,但我几乎没有 AWS 经验。我正在阅读文档并进行培训,但有一件事我无法弄清楚:当有人点击 CloudFront 提供的页面时,他们是否能够做出影响原始服务器的更改?
我会认为“不,它们只是静态页面”,但我看到了相反的证据。我们安装了一些 Wordpress,我认为用户在通过管理面板远程登录时会点击 Cloudfront,但他们仍然能够进行更改和发布内容。我还曾在不允许 OPTIONS、PUT、PATCH、POST 和 DELETE 请求的情况下缓存 admin-ajax.php,认为这并不重要,因为我们的前端站点不使用 ajax。这破坏了需要 ajax 的管理面板,即使直接登录到源服务器并绕过 Cloudfront 也是如此。