

# Configuración de acceso seguro y restricción de acceso a contenido
<a name="SecurityAndPrivateContent"></a>

CloudFront proporciona varias opciones para proteger el contenido que ofrece. A continuación, se muestran algunas formas de utilizar CloudFront para proteger y restringir el acceso al contenido:
+ Configure las conexiones HTTPS.
+ Impida que los usuarios de ubicaciones geográficas específicas accedan al contenido
+ Solicitar a los usuarios que accedan al contenido mediante URL o cookies firmadas de CloudFront
+ Configure el cifrado en el nivel de campo para campos de contenido específicos
+ Utilizar AWS WAF para controlar el acceso al contenido

También debe implementar una arquitectura resistente a ataques DDoS para la infraestructura y las aplicaciones. Para obtener información, consulte [Prácticas recomendadas de AWS para la resiliencia a ataques DDoS](https://docs.aws.amazon.com/whitepapers/latest/aws-best-practices-ddos-resiliency/aws-best-practices-ddos-resiliency.html).

Para obtener más información, consulte los siguientes temas:
+ [Securing your content delivery with CloudFront](https://aws.amazon.com/cloudfront/security/)
+ [SIEM on Amazon OpenSearch Service](https://github.com/aws-samples/siem-on-amazon-opensearch-service/blob/main/README.md)

**Topics**
+ [Uso de HTTPS con CloudFront](using-https.md)
+ [Uso de nombres de dominio alternativos y HTTPS](using-https-alternate-domain-names.md)
+ [Autenticación TLS mutua con CloudFront (mTLS de espectador)](mtls-authentication.md)
+ [TLS mutua de origen con CloudFront](origin-mtls-authentication.md)
+ [Distribución de contenido privado con URL firmadas y cookies firmadas](PrivateContent.md)
+ [Restricción del acceso a un origen de AWS](private-content-restricting-access-to-origin.md)
+ [Restricción del acceso a Application Load Balancer](restrict-access-to-load-balancer.md)
+ [Restricción de la distribución geográfica de su contenido](georestrictions.md)
+ [Uso del cifrado en el nivel de campo para ayudar a proteger la información confidencial](field-level-encryption.md)