ALB en lugar de Cloudfront frente a una aplicación web de servidor único

ALB en lugar de Cloudfront frente a una aplicación web de servidor único

AWS recomienda agregar Cloudfront frente a aplicaciones de servidor único para mayor seguridad y rendimiento. Consultehttps://aws.amazon.com/blogs/networking-and-content-delivery/dynamic-whole-site-delivery-with-amazon-cloudfront/

Quiero agregarlo a una aplicación web existente, pero el tiempo máximo fuera de la nube es de 180 segundos y tengo algunas llamadas que son más largas y expirarán. Estoy principalmente interesado en las ventajas de la seguridad y menos en las ventajas del rendimiento de esta configuración, ya que es para un panel web que no requiere una entrega de alta velocidad.

Mi pregunta es: ¿es una buena solución agregar un equilibrador de carga de aplicaciones en lugar de una nube dinámica frente al servidor para obtener beneficios de seguridad, como ocultar la dirección IP del servidor final y mitigar WAF y DDOS sin el tiempo de espera de 180 segundos? asunto ?

¿Hay desventajas al hacerlo?

Gracias

información relacionada