虛擬私人雲端格子中的 HTTP 目標 - Amazon VPC Lattice

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

虛擬私人雲端格子中的 HTTP 目標

HTTP 請求和 HTTP 回應使用標頭欄位來傳送有關 HTTP 訊息的資訊。HTTP 標頭會自動新增。標頭欄位是以冒號分隔的名稱值組,以歸位字元 (CR) 和換行 (LF) 分隔。一組以 RFC 2616 定義的標準 HTTP 標頭欄位,訊息標頭。也有應用程式廣泛採用的非標準 HTTP 標頭可用 (而且會自動新增)。例如,有帶有x-forwarded前綴的非標準 HTTP 標頭。

x-forwarded標頭

Amazon VPC 格子添加了以下x-forwarded標題:

x-forwarded-for

來源 IP 位址。

x-forwarded-for-port

目的地連接埠。

x-forwarded-for-proto

連線通訊協定 (http|https)。

呼叫者身份標題

Amazon VPC 格子會新增下列來電者身分標頭:

x-amzn-lattice-identity

身份信息。如果 AWS 驗證成功,則會顯示下列欄位。

  • Principal— 已驗證的主體。

  • PrincipalOrgID— 已驗證主參與者的組織 ID。

  • SessionName— 已驗證工作階段的名稱。

如果使用「任何角色」認證且驗證成功,則會顯示下列欄位。

  • X509Issuer/OU— 發行者 (OU)。

  • X509SAN/DNS— 主旨替代名稱 (DNS)。

  • X509SAN/NameCN— 發行人替代名稱 (名稱 /CN)。

  • X509SAN/URI— 主旨替代名稱 (URI)。

  • X509Subject/CN— 主旨名稱 (CN)。

x-amzn-lattice-network

VPC。格式如下所示。

SourceVpcArn=arn:aws:ec2:region:account:vpc/id
x-amzn-lattice-target

目標。格式如下所示。

ServiceArn=arn;ServiceNetworkArn=arn;TargetGroupArn=arn

如需 VPC 晶格資源 ARN 的相關資訊,請參閱 Amazon VPC 萊格定義的資源類型