Je me demandais - avec AWS WAF et AWS API Gateway, quelles sont les meilleures pratiques pour choisir les ressources à protéger avec eux pour une sécurité maximale ?
Ou est-ce simplement :
- Pour tous les contenus statiques, utilisez WAF plutôt que CloudFront.
- Pour tous les appels d'api REST - sécurisez-les avec API Gateway
- Pour tout le reste, sécurisez-le avec un WAF
Je vous prie d'agréer, Madame, Monsieur, l'expression de mes salutations distinguées,