

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configurazione dell’accesso sicuro e restrizione dell’accesso ai contenuti
<a name="SecurityAndPrivateContent"></a>

CloudFront offre diverse opzioni per proteggere i contenuti che fornisce. Di seguito sono riportati alcuni metodi che è possibile utilizzare CloudFront per proteggere e limitare l'accesso ai contenuti:
+ Configurazione di connessioni HTTPS.
+ Impedire agli utenti in località geografiche specifiche di accedere ai contenuti
+ Richiedi agli utenti di accedere ai contenuti utilizzando cookie CloudFront firmati URLs o firmati
+ Impostare la crittografia a livello di campo per campi di contenuti specifici
+  AWS WAF Utilizzalo per controllare l'accesso ai tuoi contenuti

È inoltre necessario implementare un'architettura DDo S-resiliente per l'infrastruttura e le applicazioni. Per ulteriori informazioni, consulta [AWS Best Practices for DDo S](https://docs.aws.amazon.com/whitepapers/latest/aws-best-practices-ddos-resiliency/aws-best-practices-ddos-resiliency.html) Resiliency.

Per ulteriori informazioni, consulta la seguente documentazione:
+ [Proteggi la distribuzione dei contenuti con CloudFront](https://aws.amazon.com/cloudfront/security/)
+ [SIEM su Amazon Service OpenSearch ](https://github.com/aws-samples/siem-on-amazon-opensearch-service/blob/main/README.md)

**Topics**
+ [Usa HTTPS con CloudFront](using-https.md)
+ [Utilizzo di nomi di dominio alternativi e HTTPS](using-https-alternate-domain-names.md)
+ [Autenticazione TLS reciproca con CloudFront (Viewer mTLS)](mtls-authentication.md)
+ [Origin Mutual TLS con CloudFront](origin-mtls-authentication.md)
+ [Offri contenuti privati con cookie firmati URLs e firmati](PrivateContent.md)
+ [Limita l'accesso a un' AWS origine](private-content-restricting-access-to-origin.md)
+ [Limitazione dell’accesso ad Application Load Balancer](restrict-access-to-load-balancer.md)
+ [Limitazione della distribuzione geografica del contenuto](georestrictions.md)
+ [Utilizzo della crittografia a livello di campo per la protezione dei dati sensibili](field-level-encryption.md)