我想知道-通过AWS WAF和AWS API Gateway,选择哪种资源对其进行屏蔽以实现最大安全性的最佳实践是什么?
还是简单地:
对于所有静态内容-在CloudFront上使用WAF对于所有REST API调用-使用API 网关对其进行保护对于其他所有内容-使用WAF保护它