AWS能否阻止来自禁运国家的访问?

我的公司阻止美国禁运的国家访问我们pipe理的几个电子商务网站。 我必须调查我们是否可以将我们当前的阻止解决scheme移至AWS。 如果AWS不提供阻止这些国家的手段,那么由于后续的技术问题,我们的一些站点将无法迁移到AWS,所以我需要了解AWS的技术产品以提供我们可以迁移到哪些网站,哪些是我们无法迁移的网站。 我知道我们可以在实例/ iptables级别上做到这一点,但是因为这需要从字面上修改每个前端服务器,所以我们只希望在AWS服务级别上进行这种阻塞操作。 谢谢!

如果您使用cloudfront访问您的网站,则可以使用其地理限制function。 您也可以使用Route 53的地理DNSfunction将stream量路由到空路由。

http://aws.amazon.com/about-aws/whats-new/2013/12/18/amazon-cloudfront-adds-geo-restriction-feature/

http://aws.amazon.com/blogs/aws/route-53-domain-reg-geo-route-price-drop/

让我问 – 你为什么在意?

我理解逻辑推理,但这不是我期望AWS做的事情 – 我会在我的应用程序级别执行这些块。 可能会出现很多错误,我想要完全控制这些块。

所以,对于我来说,AWS是否做到这一点将是不可思议的 – 我会运行自己的决策逻辑。