Spec-Zone.ru › AWS CLI v2

[ aws . cloudfront ]

copy-distribution

Описание

Создаёт кэширующую распределение (staging distribution) с использованием конфигурации предоставленного основного распределения. Staging distribution — это копия существующего распределения (называемого основным распределением), которое можно использовать в рабочем процессе непрерывной доставки.

После создания staging distribution, можно использовать UpdateDistribution для изменения конфигурации staging distribution. Затем можно использовать CreateContinuousDeploymentPolicy для поэтапной перенастройки трафика на staging distribution.

Для этой операции API требуются следующие разрешения IAM:

  • GetDistribution
  • CreateDistribution
  • CopyDistribution

См. также: Документацию API AWS

Синтаксис

  copy-distribution
--primary-distribution-id <value>
[--staging | --no-staging]
[--if-match <value>]
--caller-reference <value>
[--enabled | --no-enabled]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--primary-distribution-id (строка)

Идентификатор основного распределения, конфигурацию которого нужно скопировать. Чтобы получить идентификатор распределения, используйте ListDistributions .

--staging | --no-staging (булево)

Тип распределения, в который будет скопировано основное распределение. Единственное допустимое значение — True, означающее копирование в staging distribution.

--if-match (строка)

Идентификатор версии основного распределения, конфигурацию которого нужно скопировать. Это значение ETag, возвращаемое в ответе на GetDistribution и GetDistributionConfig.

--caller-reference (строка)

Значение, уникально идентифицирующее запрос на создание ресурса. Это помогает предотвратить создание CloudFront дублирующего ресурса в случае случайной повторной отправки идентичного запроса.

--enabled | --no-enabled (булево)

Флаг Boolean для указания состояния staging distribution при его создании. При установке значения в True staging distribution включен. При установке значения в False staging distribution выключен.

Если этот параметр опущен, используется значение по умолчанию — True.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью JSON-значения, так как строка будет воспринята буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или с значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, проверяет вводимые командные данные и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную запись в журнал.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию, связанное с проверкой сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать конкретный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Сборник сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для заданной настройки cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-пейджер для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

Распределение -> (структура)

Распределение указывает CloudFront, откуда необходимо доставлять контент, и детали по отслеживанию и управлению доставкой контента.

Id -> (строка)

Идентификатор распределения. Например: E1U5RQF7T870K0 .

ARN -> (строка)

Amazon Resource Name (ARN) распределения.

Статус -> (строка)

Статус распределения. Когда статус равен Deployed, информация о распределении полностью распространяется во все узлы CloudFront.

LastModifiedTime -> (временная метка)

Дата и время последнего изменения распределения.

InProgressInvalidationBatches -> (целое число)

Количество процессов проверки недействительности, находящихся в данный момент в работе.

DomainName -> (строка)

Имя домена CloudFront распределения. Например: d111111abcdef8.cloudfront.net .

ActiveTrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners .

Это поле содержит список идентификаторов счетов Amazon Web Services и активных пар ключей CloudFront в каждом из них, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных cookie.

Enabled -> (булево значение)

Это поле равно true, если какой-либо из Amazon Web Services аккаунтов в списке настроен как доверенный участник. В противном случае это поле равно false .

Quantity -> (целое число)

Количество Amazon Web Services счетов в списке.

Items -> (список)

Список Amazon Web Services счетов и идентификаторов активных пар ключей CloudFront в каждом из них, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie.

(структура)

Список Amazon Web Services счетов и активных пар ключей CloudFront в каждом из них, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie.

AwsAccountNumber -> (строка)

Номер счета Amazon Web Services, содержащий активные пары ключей CloudFront, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. Если счет Amazon Web Services, владеющий парами ключей, является тем же счетом, что и счет, владеющий распределением CloudFront, значение этого поля равно self .

KeyPairIds -> (структура)

Список идентификаторов пар ключей CloudFront.

Quantity -> (целое число)

Количество идентификаторов пар ключей в списке.

Items -> (список)

Список идентификаторов пар ключей CloudFront.

(строка)

ActiveTrustedKeyGroups -> (структура)

Это поле содержит список групп ключей и публичных ключей в каждой из них, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных cookie.

Enabled -> (булево значение)

Это поле равно true, если какие-либо из групп ключей имеют публичные ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле равно false .

Quantity -> (целое число)

Количество групп ключей в списке.

Items -> (список)

Список групп ключей, включая идентификаторы публичных ключей в каждой группе, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie.

(структура)

Список идентификаторов публичных ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie.

KeyGroupId -> (строка)

Идентификатор группы ключей, содержащей публичные ключи.

KeyPairIds -> (структура)

Список идентификаторов пар ключей CloudFront.

Quantity -> (целое число)

Количество идентификаторов пар ключей в списке.

Items -> (список)

Список идентификаторов пар ключей CloudFront.

(строка)

DistributionConfig -> (структура)

Настройка распределения.

CallerReference -> (строка)

Уникальное значение (например, временная метка), которое гарантирует, что запрос не может быть повторно отправлен.

Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создает новое распределение.

Если CallerReference это значение, которое вы уже отправляли в предыдущем запросе для создания распределения, CloudFront возвращает ошибку DistributionAlreadyExists.

Aliases -> (структура)

Сложный тип, содержащий информацию о CNAME (альтернативных именах домена), если таковые имеются, для этого распределения.

Quantity -> (целое число)

Количество псевдонимов CNAME, если таковые имеются, которые вы хотите связать с этим распределением.

Items -> (список)

Сложный тип, содержащий псевдонимы CNAME, если таковые имеются, которые вы хотите связать с этим распределением.

(строка)

DefaultRootObject -> (строка)

Когда пользователь запрашивает корневой URL вашего распределения, объект по умолчанию — это объект, который вы хотите, чтобы CloudFront запросил у своего источника. Например, если ваш корневой URL — https://www.example.com, вы можете указать CloudFront вернуть файл index.html в качестве объекта по умолчанию. Вы можете указать объект по умолчанию, чтобы пользователи видели определенный файл или объект вместо другого объекта в вашем распределении (например, https://www.example.com/product-description.html). Объект по умолчанию предотвращает раскрытие содержимого вашего распределения.

Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html). Ваша строка не может начинаться с прямой черты (/). Указывайте только имя объекта или путь к нему.

Если вы не хотите указывать объект по умолчанию при создании распределения, включите пустой элемент DefaultRootObject.

Чтобы удалить объект по умолчанию из существующего распределения, обновите конфигурацию распределения и включите пустой элемент DefaultRootObject.

Чтобы заменить объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.

Дополнительную информацию об объекте по умолчанию см. в разделе «Укажите объект по умолчанию» в Руководстве разработчика Amazon CloudFront.

Origins -> (структура)

Сложный тип, содержащий информацию об источниках для данной рассылки.

Quantity -> (целое число)

Количество источников для этой рассылки.

Items -> (список)

Список источников.

(структура)

Источник.

Источник — это место, где хранится контент, и откуда CloudFront получает контент для отображения пользователям. Чтобы указать источник:

  • Используйте S3OriginConfig, чтобы указать бакет Amazon S3, не настроенный для статического размещения веб-сайтов.
  • Используйте VpcOriginConfig, чтобы указать источник VPC.
  • Используйте CustomOriginConfig, чтобы указать другие типы источников, включая:
    • Бакет Amazon S3, настроенный для статического размещения веб-сайтов
    • Балансировщик нагрузки Elastic Load Balancing
    • Конечную точку Elemental MediaPackage
    • Контейнер Elemental MediaStore
    • Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом хосте

Максимальное количество источников, которые можно указать на рассылку, см. в разделе «Общие квоты на веб-распределения» в руководстве разработчика Amazon CloudFront (ранее квоты назывались ограничениями).

Id -> (строка)

Уникальный идентификатор источника. Это значение должно быть уникальным в рамках рассылки.

Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.

DomainName -> (строка)

Имя домена источника.

Дополнительную информацию см. в разделе «Имя домена источника» в руководстве разработчика Amazon CloudFront.

OriginPath -> (строка)

Необязательный путь, который CloudFront добавляет к имени домена источника, когда CloudFront запрашивает контент у источника.

Дополнительную информацию см. в разделе «Путь источника» в руководстве разработчика Amazon CloudFront.

CustomHeaders -> (структура)

Список имён и значений HTTP-заголовков, которые CloudFront добавляет к запросам, отправляемым к источнику.

Дополнительную информацию см. в разделе «Добавление пользовательских заголовков к запросам источника» в руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество пользовательских заголовков (если таковые имеются) для этой рассылки.

Items -> (список)

Необязательно: Список, содержащий по одному элементу OriginCustomHeader для каждого пользовательского заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если Quantity равно 0, опустите Items.

(структура)

Сложный тип, содержащий элементы HeaderName и HeaderValue (если таковые имеются) для этой рассылки.

HeaderName -> (строка)

Имя заголовка, который вы хотите, чтобы CloudFront отправлял вашему источнику. Дополнительную информацию см. в разделе «Добавление пользовательских заголовков к запросам источника» в руководстве разработчика Amazon CloudFront.

HeaderValue -> (строка)

Значение заголовка, которое вы указали в поле HeaderName.

S3OriginConfig -> (структура)

Используйте этот тип для указания источника, являющегося бакетом Amazon S3, не настроенным для статического размещения веб-сайтов. Для указания любого другого типа источника, включая бакет Amazon S3, настроенный для статического размещения веб-сайтов, используйте тип CustomOriginConfig вместо этого.

OriginAccessIdentity -> (строка)

Примечание

Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элемент OriginAccessIdentity. Дополнительную информацию см. в разделе «Ограничение доступа к Amazon Web Services» в руководстве разработчика Amazon CloudFront.

Идентификатор доступа к источнику CloudFront, который нужно ассоциировать с источником. Используйте идентификатор доступа к источнику, чтобы настроить источник таким образом, чтобы пользователи могли только получать доступ к объектам в бакете Amazon S3 через CloudFront. Формат значения:

origin-access-identity/cloudfront/ID-of-origin-access-identity

`` ID-of-origin-access-identity `` — это значение, которое CloudFront вернул в элементе ID при создании идентификатора доступа к источнику.

Если вы хотите, чтобы пользователи могли получать доступ к объектам как через URL CloudFront, так и через URL Amazon S3, укажите пустой элемент OriginAccessIdentity.

Чтобы удалить идентификатор доступа к источнику из существующей рассылки, обновите конфигурацию рассылки и включите пустой элемент OriginAccessIdentity.

Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию рассылки и укажите новый идентификатор доступа к источнику.

Дополнительную информацию об идентификаторе доступа к источнику см. в разделе «Предоставление частного контента через CloudFront» в руководстве разработчика Amazon CloudFront.

CustomOriginConfig -> (структура)

Используйте этот тип для указания источника, который не является бакетом Amazon S3, с одним исключением. Если бакет Amazon S3 настроен для статического размещения веб-сайтов, используйте этот тип. Если бакет Amazon S3 не настроен для статического размещения веб-сайтов, используйте тип S3OriginConfig вместо этого.

HTTPPort -> (целое число)

HTTP-порт, используемый CloudFront для подключения к источнику. Укажите HTTP-порт, на котором работает источник.

HTTPSPort -> (целое число)

HTTPS-порт, используемый CloudFront для подключения к источнику. Укажите HTTPS-порт, на котором работает источник.

OriginProtocolPolicy -> (строка)

Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:

  • http-only — CloudFront всегда использует HTTP для подключения к источнику.
  • match-viewer — CloudFront подключается к источнику с использованием того же протокола, что и пользователь при подключении к CloudFront.
  • https-only — CloudFront всегда использует HTTPS для подключения к источнику.

OriginSslProtocols -> (структура)

Указывает минимальный SSL/TLS-протокол, который CloudFront использует при подключении к источнику через HTTPS. Допустимые значения включают SSLv3, TLSv1, TLSv1.1 и TLSv1.2.

Дополнительную информацию см. в разделе «Минимальный протокол SSL источника» в руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество SSL/TLS-протоколов, которые вы хотите разрешить CloudFront для использования при установлении HTTPS-соединения с этим источником.

Items -> (список)

Список разрешенных SSL/TLS-протоколов для данной рассылки.

(строка)

OriginReadTimeout -> (целое число)

Указывает время в секундах, которое CloudFront ждет ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если не указано иное) — 30 секунд.

Дополнительную информацию см. в разделе «Таймаут ответа (только для пользовательских источников)» в руководстве разработчика Amazon CloudFront.

OriginKeepaliveTimeout -> (целое число)

Указывает время в секундах, в течение которого CloudFront поддерживает подключение к источнику. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если не указано иное) — 5 секунд.

Дополнительную информацию см. в разделе «Таймаут keep-alive (только для пользовательских источников)» в руководстве разработчика Amazon CloudFront.

VpcOriginConfig -> (структура)

Конфигурация источника VPC.

VpcOriginId -> (строка)

Идентификатор источника VPC.

OriginReadTimeout -> (целое число)

Указывает время в секундах, которое CloudFront ждет ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если не указано иное) — 30 секунд.

Дополнительную информацию см. в разделе «Таймаут ответа (только для пользовательских источников)» в руководстве разработчика Amazon CloudFront.

OriginKeepaliveTimeout -> (целое число)

Указывает время в секундах, в течение которого CloudFront поддерживает подключение к источнику. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если не указано иное) — 5 секунд.

Дополнительную информацию см. в разделе «Таймаут keep-alive (только для пользовательских источников)» в руководстве разработчика Amazon CloudFront.

ConnectionAttempts -> (целое число)

Количество попыток подключения CloudFront к источнику. Минимальное значение — 1, максимальное — 3, а по умолчанию (если не указано иное) — 3.

Для пользовательского источника (включая бакет Amazon S3, настроенный для статического размещения веб-сайтов) это значение также определяет количество попыток получения ответа от источника в случае таймаута ответа источника.

Дополнительную информацию см. в разделе «Попытки подключения к источнику» в руководстве разработчика Amazon CloudFront.

ConnectionTimeout -> (целое число)

Количество секунд, которые CloudFront ждет при попытке установить подключение к источнику. Минимальный таймаут — 1 секунда, максимальный — 10 секунд, а по умолчанию (если не указано иное) — 10 секунд.

Дополнительную информацию см. в разделе «Таймаут подключения к источнику» в руководстве разработчика Amazon CloudFront.

OriginShield -> (структура)

Защита источника CloudFront. Использование защиты источника может помочь уменьшить нагрузку на источник.

Дополнительную информацию см. в разделе «Использование защиты источника» в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Флаг, указывающий, включена ли защита источника.

При включении CloudFront направляет все запросы через защиту источника, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы напрямую к вашему источнику с нескольких узлов кэша на границе или региональных кэшей на границе.

OriginShieldRegion -> (строка)

Регион Amazon Web Services для защиты источника.

Укажите регион Amazon Web Services с минимальной задержкой до вашего источника. Используйте код региона, а не его название. Например, укажите регион США Восточный (Огайо) как us-east-2.

При включении защиты источника CloudFront необходимо указать регион Amazon Web Services для защиты источника. Список регионов Amazon Web Services, которые можно указать, и советы по выбору лучшего региона для вашего источника, см. в разделе «Выбор региона Amazon Web Services для защиты источника» в руководстве разработчика Amazon CloudFront.

OriginAccessControlId -> (строка)

Уникальный идентификатор контроля доступа к источнику для данного источника.

Дополнительную информацию см. в разделе «Ограничение доступа к источнику Amazon S3» в руководстве разработчика Amazon CloudFront.

OriginGroups -> (структура)

Сложный тип, содержащий информацию о группах источников для данного распределения.

Quantity -> (целое число)

Количество групп источников.

Items -> (список)

Элементы (группы источников) в распределении.

(структура)

Группа источников включает два источника (основной источник и резервный источник для переключения на него) и критерии переключения, которые вы указываете. Вы создаете группу источников для поддержки переключения источников в CloudFront. При создании или обновлении распределения вы можете указать группу источников вместо одного источника, и CloudFront будет переключаться с основного источника на резервный источник в соответствии с выбранными вами условиями переключения.

По желанию вы можете выбрать критерии выбора для группы источников, чтобы указать, как ваши источники выбираются, когда ваше распределение направляет запросы зрителей.

Id -> (строка)

Идентификатор группы источников.

FailoverCriteria -> (структура)

Сложный тип, содержащий информацию о критериях переключения для группы источников.

StatusCodes -> (структура)

Коды состояния, которые, будучи возвращенными основным источником, заставят CloudFront переключиться на резервный источник.

Quantity -> (целое число)

Количество кодов состояния.

Items -> (список)

Элементы (коды состояния) для группы источников.

(целое число)

Members -> (структура)

Сложный тип, содержащий информацию об источниках в группе источников.

Quantity -> (целое число)

Количество источников в группе источников.

Items -> (список)

Элементы (источники) в группе источников.

(структура)

Источник в группе источников.

OriginId -> (строка)

Идентификатор источника в группе источников.

SelectionCriteria -> (строка)

Критерии выбора для группы источников. Дополнительная информация в разделе "Создание группы источников" в руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior -> (структура)

Сложный тип, описывающий поведение кэша по умолчанию, если вы не указываете элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.

TargetOriginId -> (строка)

Значение ID для источника, к которому CloudFront должен перенаправлять запросы, когда они используют поведение кэша по умолчанию.

TrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэша содержит доверенных подписывающих, CloudFront требует подписанные URL-адреса или подписанные cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с использованием закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписывающего. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе "Обеспечение доступа к контенту в закрытой сети" в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле равно true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенный подписывающий. В противном случае это поле равно false.

Quantity -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Items -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

TrustedKeyGroups -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанные URL-адреса или подписанные cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с использованием закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе "Обеспечение доступа к контенту в закрытой сети" в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле равно true, если у какой-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле равно false.

Quantity -> (целое число)

Количество групп ключей в списке.

Items -> (список)

Список идентификаторов групп ключей.

(строка)

ViewerProtocolPolicy -> (строка)

Протокол, который могут использовать зрители для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:

  • allow-all : Зрители могут использовать HTTP или HTTPS.
  • redirect-to-https : Если зритель отправляет запрос HTTP, CloudFront возвращает зрителю код состояния HTTP 301 (Перемещено постоянно) вместе с URL-адресом HTTPS. Затем зритель повторно отправляет запрос с использованием нового URL-адреса.
  • https-only : Если зритель отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).

Дополнительную информацию об обязательном использовании протокола HTTPS см. в разделе "Обязательное использование HTTPS между зрителями и CloudFront" в руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что зрители получат объект, который был получен из источника с использованием HTTPS, заключается в том, чтобы никогда не использовать любой другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, так как кэшированные объекты не зависят от протокола. Это означает, что узловой узел вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительную информацию см. в разделе "Управление сроком действия кэша" в руководстве разработчика Amazon CloudFront.

AllowedMethods -> (структура)

Сложный тип, который управляет тем, какие методы HTTP CloudFront обрабатывает и пересылает в ваш Amazon S3-бакет или в ваш пользовательский источник. Существует три варианта:

  • CloudFront пересылает только запросы GET и HEAD.
  • CloudFront пересылает только запросы GET, HEAD и OPTIONS.
  • CloudFront пересылает запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-бакету или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не разрешать пользователям удалять объекты из вашего источника.

Quantity -> (целое число)

Количество методов HTTP, которые вы хотите, чтобы CloudFront пересылал в ваш источник. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Items -> (список)

Сложный тип, содержащий методы HTTP, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в ваш источник.

(строка)

CachedMethods -> (структура)

Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы с использованием указанных методов HTTP. Существует два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберите второй вариант для вашего источника Amazon S3, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.

Quantity -> (целое число)

Количество методов HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения: 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Items -> (список)

Сложный тип, содержащий методы HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распределить медиафайлы в формате Microsoft Smooth Streaming с использованием источника, связанного с этим поведением кэша. В таком случае укажите true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы все равно можете распределять другой контент с использованием этого поведения кэша, если контент соответствует значению PathPattern.

Compress -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определенные файлы для этого поведения кэша. Если да, укажите true; в противном случае укажите false. Дополнительную информацию см. в разделе "Передача сжатых файлов" в руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций с функциями Lambda@Edge для поведения кэша.

Quantity -> (целое число)

Количество ассоциаций с функциями Lambda@Edge для данного поведения кэша.

Items -> (список)

Необязательно: Сложный тип, содержащий LambdaFunctionAssociation элементы для этого поведения кэша. Если Quantity равно 0, вы можете опустить Items.

(структура)

Сложный тип, содержащий ассоциацию с функцией Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : Функция выполняется, когда CloudFront получает запрос от зрителя и перед тем, как проверить, находится ли запрашиваемый объект в кэше на границе.
  • origin-request : Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется.
  • origin-response : Функция выполняется после того, как CloudFront получит ответ от источника и перед тем, как кэшировать объект в ответе. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется.
  • viewer-response : Функция выполняется перед тем, как CloudFront вернет запрашиваемый объект зрителю. Функция выполняется независимо от того, находился ли объект в кэше на границе. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (булево)

Флаг, который позволяет функции Lambda@Edge иметь доступ для чтения к содержимому тела запроса. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе "Доступ к телу запроса при выборе параметра Include Body".

FunctionAssociations -> (структура)

Список функций CloudFront, ассоциированных с данным поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Quantity -> (целое число)

Количество функций CloudFront в списке.

Items -> (список)

Функции CloudFront, ассоциированные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированных на источник (origin-request и origin-response), с функцией CloudFront.

FieldLevelEncryptionId -> (string)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных для поведения кеша по умолчанию.

RealtimeLogConfigArn -> (string)

Идентификатор ресурса Amazon (ARN) конфигурации журнала в реальном времени, присоединённой к этому поведению кеша. Дополнительную информацию см. в разделе Журналы в реальном времени в Руководстве разработчика Amazon CloudFront.

CachePolicyId -> (string)

Уникальный идентификатор политики кеширования, присоединённой к поведению кеша по умолчанию. Дополнительную информацию см. в разделе Создание политик кеширования или Использование управляемых политик кеширования в Руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

OriginRequestPolicyId -> (string)

Уникальный идентификатор политики запроса к источнику, присоединённой к поведению кеша по умолчанию. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

ResponseHeadersPolicyId -> (string)

Идентификатор политики заголовков ответа.

GrpcConfig -> (structure)

Конфигурация gRPC для поведения кеша.

Enabled -> (boolean)

Включает возможность вашей распределённой системы CloudFront принимать запросы gRPC и проксировать их напрямую к источникам.

ForwardedValues -> (structure)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в Руководстве разработчика Amazon CloudFront.

Если вы хотите включить значения в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования или Использование управляемых политик кеширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять значения в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

Сложная структура, определяющая, как CloudFront обрабатывает строки запроса, файлы cookie и HTTP-заголовки.

QueryString -> (boolean)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять строки запроса в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кеша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от указанных значений для QueryStringCacheKeys, если таковые имеются:

Если вы зададите true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передаст все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, поскольку CloudFront должен передавать больше запросов источнику.

Если вы зададите true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаст все параметры строки запроса источнику, но будет кэшировать только на основе указанных вами параметров строки запроса.

Если вы зададите false для QueryString, CloudFront не будет передавать параметры строки запроса источнику и не будет кэшировать на основе параметров строки запроса.

Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в Руководстве разработчика Amazon CloudFront.

Cookies -> (structure)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Сложная структура, указывающая, хотите ли вы, чтобы CloudFront передавал файлы cookie источнику, и, если да, какие именно. Дополнительную информацию о передаче файлов cookie источнику см. в разделе Как CloudFront передает, кэширует и регистрирует файлы cookie в Руководстве разработчика Amazon CloudFront.

Forward -> (string)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Указывает, какие файлы cookie передавать источнику для этого поведения кеша: все, ни одного или список файлов cookie, указанный в WhitelistedNames сложной структуре.

Amazon S3 не обрабатывает файлы cookie. При передаче запроса к источнику Amazon S3 укажите значение none для элемента Forward.

WhitelistedNames -> (structure)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Требуется, если вы задали whitelist для значения Forward. Сложная структура, указывающая, сколько различных файлов cookie вы хотите передавать источнику для данного поведения кеша, и, если вы хотите передавать выбранные файлы cookie, имена этих файлов cookie.

Если вы задали all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.

Текущий лимит на количество имен файлов cookie, которые вы можете добавить в список разрешенных для каждого поведения кеша, см. в разделе Ограничения CloudFront в Общей справке Amazon Web Services.

Quantity -> (integer)

Количество имён файлов cookie в списке Items.

Items -> (list)

Список имён файлов cookie.

(string)

Headers -> (structure)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять заголовки в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Сложная структура, содержащая заголовки (если таковые есть), которые вы хотите передать источнику для этого поведения кеша (разрешенные заголовки). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителя.

Дополнительную информацию см. в разделе Кэширование содержимого на основе заголовков запроса в Руководстве разработчика Amazon CloudFront.

Quantity -> (integer)

Количество имён заголовков в списке Items.

Items -> (list)

Список имён HTTP-заголовков.

(string)

QueryStringCacheKeys -> (structure)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять строки запроса в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите использовать CloudFront для кэширования для данного поведения кеша.

Quantity -> (integer)

Количество whitelisted параметров строки запроса для поведения кеша.

Items -> (list)

Список, содержащий параметры строки запроса, которые вы хотите использовать CloudFront в качестве основы для кэширования для данного поведения кеша. Если Quantity равно 0, вы можете опустить Items.

(string)

MinTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MinTTL в политике кеширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кеширования или Использование управляемых политик кеширования в Руководстве разработчика Amazon CloudFront.

Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит другой запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше ребра (срок действия) в Руководстве разработчика Amazon CloudFront.

Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на передачу всех заголовков вашему источнику (в Headers, если вы зададите 1 для Quantity и * для Name).

DefaultTTL -> (long)

Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.

Указанное время, в течение которого объекты должны храниться в кэшах CloudFront до того, как CloudFront перенаправит еще один запрос к источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Для получения дополнительной информации см. Управление сроком хранения контента в кэше на краю (Истечение срока действия) в Руководстве разработчика Amazon CloudFront.

MaxTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.

Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront до того, как CloudFront перенаправит еще один запрос к источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Для получения дополнительной информации см. Управление сроком хранения контента в кэше на краю (Истечение срока действия) в Руководстве разработчика Amazon CloudFront.

CacheBehaviors -> (structure)

Сложный тип, содержащий ноль или более элементов CacheBehavior.

Количество -> (целое число)

Количество поведений кэширования для этого распределения.

Элементы -> (список)

Необязательно: Сложный тип, содержащий поведения кэширования для этого распределения. Если Quantity равно 0, вы можете опустить Items.

(структура)

Сложный тип, описывающий, как CloudFront обрабатывает запросы.

Вы должны создать как минимум столько же поведений кэширования (включая поведение по умолчанию), сколько у вас есть источников, если вы хотите, чтобы CloudFront передавал объекты со всех источников. Каждое поведение кэширования указывает один источник, откуда CloudFront должен получать объекты. Если у вас есть два источника и только поведение кэширования по умолчанию, поведение кэширования по умолчанию заставит CloudFront получать объекты из одного из источников, но другой источник никогда не используется.

Ограничение (ранее известное как лимит) на количество поведений кэширования, которые можно добавить к распределению, см. в разделе «Квоты» в руководстве разработчика Amazon CloudFront.

Если вы не хотите указывать какие-либо поведения кэширования, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Дополнительную информацию см. в разделе CacheBehaviors.

Чтобы удалить все поведения кэширования в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.

Чтобы добавить, изменить или удалить одно или несколько поведений кэширования, обновите конфигурацию распределения и укажите все поведения кэширования, которые вы хотите включить в обновленное распределение.

Дополнительную информацию о поведении кэширования см. в разделе «Настройки поведения кэширования» в руководстве разработчика Amazon CloudFront.

Шаблон пути -> (строка)

Шаблон (например, images/*.jpg), определяющий, к каким запросам применить поведение. Когда CloudFront получает запрос от зрителя, запрошенный путь сравнивается с шаблонами путей в порядке их перечисления в распределении.

Примечание

Вы можете необязательно включить косую черту (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущей / или без неё.

Шаблон пути для поведения кэширования по умолчанию — * и изменить его нельзя. Если запрос на объект не соответствует шаблону пути ни для какого поведения кэширования, CloudFront применяет поведение по умолчанию.

Дополнительную информацию см. в разделе «Шаблон пути» в руководстве разработчика Amazon CloudFront.

Идентификатор целевого источника -> (строка)

Значение ID для источника, к которому CloudFront должен направлять запросы, когда они соответствуют этому поведению кэширования.

Доверенные подписывающие стороны -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.

Когда поведение кэширования содержит доверенные подписывающие стороны, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих поведению кэширования. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенной подписывающей стороны. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Передача контента с ограниченным доступом» в руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Это поле равно true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенная подписывающая сторона. В противном случае это поле равно false.

Количество -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Элементы -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

Доверенные группы ключей -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.

Когда поведение кэширования содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих поведению кэширования. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Передача контента с ограниченным доступом» в руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Это поле равно true, если какие-либо из групп ключей в списке содержат открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле равно false.

Количество -> (целое число)

Количество групп ключей в списке.

Элементы -> (список)

Список идентификаторов групп ключей.

(строка)

Политика протокола зрителя -> (строка)

Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:

  • allow-all: Зрители могут использовать HTTP или HTTPS.
  • redirect-to-https: Если зритель отправляет запрос HTTP, CloudFront возвращает зрителю код состояния HTTP 301 (Перемещено постоянно) вместе с URL-адресом HTTPS. Затем зритель повторно отправляет запрос с использованием нового URL-адреса.
  • https-only: Если зритель отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).

Дополнительную информацию о требовании протокола HTTPS см. в разделе «Требование HTTPS между зрителями и CloudFront» в руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что зрители получат объект, полученный из источника с помощью HTTPS, заключается в том, чтобы никогда не использовать другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, так как кешированные объекты не зависят от протокола. Это означает, что расположение на грани вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительную информацию см. в разделе «Управление истечением срока действия кэша» в руководстве разработчика Amazon CloudFront.

Разрешенные методы -> (структура)

Сложный тип, контролирующий, какие HTTP-методы CloudFront обрабатывает и передает в ваш Amazon S3-хранилище или пользовательский источник. Существует три варианта:

  • CloudFront передает только запросы GET и HEAD.
  • CloudFront передает только запросы GET, HEAD и OPTIONS.
  • CloudFront передает запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему хранилищу Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы, возможно, не захотите предоставлять пользователям разрешения на удаление объектов из источника.

Количество -> (целое число)

Количество HTTP-методов, которые вы хотите, чтобы CloudFront передавал вашему источнику. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и передавал вашему источнику.

(строка)

Методы кэширования -> (структура)

Сложный тип, определяющий, кэширует ли CloudFront ответ на запросы, используя указанные HTTP-методы. Существует два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберете второй вариант для своего источника Amazon S3, вам может потребоваться передать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.

Количество -> (целое число)

Количество HTTP-методов, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения — 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, ответы на которые вы хотите, чтобы CloudFront кэшировал. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распределить медиафайлы в формате Microsoft Smooth Streaming, используя источник, связанный с этим поведением кэширования. В этом случае укажите true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределять другой контент с помощью этого поведения кэширования, если контент соответствует значению PathPattern.

Сжать -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определенные файлы для этого поведения кэширования. Если да, укажите true; если нет, укажите false. Дополнительную информацию см. в разделе «Передача сжатых файлов» в руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Количество -> (целое число)

Количество ассоциаций функций Lambda@Edge для данного поведения кэша.

Элементы -> (список)

Необязательно : Сложный тип, содержащий LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity является 0, вы можете опустить Items.

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : Функция выполняется, когда CloudFront получает запрос от зрителя и перед проверкой наличия запрошенного объекта в кэше на границе.
  • origin-request : Функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрошенный объект находится в кэше на границе, функция не выполняется.
  • origin-response : Функция выполняется после получения CloudFront ответа от источника и перед кешированием объекта в ответе. Когда запрошенный объект находится в кэше на границе, функция не выполняется.
  • viewer-response : Функция выполняется перед возвращением CloudFront запрошенного объекта зрителю. Функция выполняется независимо от того, был ли объект уже в кэше на границе. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (булево)

Флаг, который позволяет функции Lambda@Edge иметь доступ для чтения к содержимому тела. Для получения дополнительной информации см. Доступ к телу запроса, выбрав параметр «Включить тело» в руководстве разработчика Amazon CloudFront.

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с этим поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Количество -> (целое число)

Количество функций CloudFront в списке.

Элементы -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.

FieldLevelEncryptionId -> (строка)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных для данного поведения кэша.

RealtimeLogConfigArn -> (строка)

Amazon Resource Name (ARN) конфигурации журналов в реальном времени, прикрепленной к данному поведению кэша. Дополнительную информацию см. в разделе Журналы в реальном времени в руководстве разработчика Amazon CloudFront.

CachePolicyId -> (строка)

Уникальный идентификатор политики кэширования, прикрепленной к этому поведению кэша. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.

CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

OriginRequestPolicyId -> (строка)

Уникальный идентификатор политики запроса к источнику, прикрепленной к этому поведению кэша. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в руководстве разработчика Amazon CloudFront.

ResponseHeadersPolicyId -> (строка)

Идентификатор политики заголовков ответа.

GrpcConfig -> (структура)

Конфигурация gRPC для вашего поведения кэша.

Enabled -> (булево)

Включает возможность вашего распределения CloudFront принимать запросы gRPC и проксировать их напрямую к вашим источникам.

ForwardedValues -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Работа с политиками».

Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Если вы хотите отправлять значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику».

A CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, cookie и HTTP-заголовки.

QueryString -> (boolean)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования».

Если вы хотите отправлять строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику».

Указывает, хотите ли вы, чтобы CloudFront пересылал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, которые вы укажете для QueryStringCacheKeys, если таковые имеются:

Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может отрицательно сказаться на производительности, так как CloudFront должен пересылать больше запросов источнику.

Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.

Если вы укажете false для QueryString, CloudFront не пересылает никаких параметров строки запроса источнику и не кэширует на основе параметров строки запроса.

Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Настройка CloudFront для кэширования на основе параметров строки запроса».

Cookies -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования».

Если вы хотите отправлять cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику».

Сложный тип, определяющий, хотите ли вы, чтобы CloudFront пересылал cookie источнику, и, если да, какие именно. Дополнительную информацию о пересылке cookie источнику см. в руководстве разработчика Amazon CloudFront в разделе «Как CloudFront пересылает, кэширует и регистрирует cookie».

Forward -> (строка)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования».

Если вы хотите отправлять cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику».

Указывает, какие cookie пересылать источнику для этого поведения кэша: все, ни одного, или список cookie, указанный в сложном типе WhitelistedNames.

Amazon S3 не обрабатывает cookie. Если поведение кэша пересылает запросы Amazon S3 источнику, укажите none для элемента Forward.

WhitelistedNames -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования».

Если вы хотите отправлять cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику».

Требуется, если вы укажете whitelist для значения Forward. Сложный тип, определяющий количество различных cookie, которые вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша, и, если вы хотите пересылать выбранные cookie, имена этих cookie.

Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.

Для текущего ограничения количества имен cookie, которые вы можете добавить в список разрешенных для каждого поведения кэша, см. Ограничения CloudFront в Общей справке Amazon Web Services.

Quantity -> (целое число)

Количество имён cookie в списке Items.

Items -> (список)

Список имён cookie.

(строка)

Headers -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования».

Если вы хотите отправлять заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику».

Сложный тип, определяющий, какие, если таковые имеются, заголовки вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша (разрешенные заголовки). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах от просмотрщика.

Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Кэширование контента на основе заголовков запроса».

Quantity -> (целое число)

Количество имён заголовков в списке Items.

Items -> (список)

Список имён HTTP-заголовков.

(строка)

QueryStringCacheKeys -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования».

Если вы хотите отправлять строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику».

Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите использовать для кэширования для этого поведения кэша.

Quantity -> (целое число)

Количество параметров строки запроса whitelisted для поведения кэша.

Items -> (список)

Список, содержащий параметры строки запроса, которые вы хотите использовать CloudFront в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.

(строка)

MinTTL -> (целое число с большой точностью)

Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Минимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Управление временем хранения контента в кэше на краю (срок годности)».

Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront для пересылки всех заголовков вашему источнику (в Headers, если вы укажете 1 для Quantity и * для Name).

DefaultTTL -> (целое число с большой точностью)

Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Значение по умолчанию, в течение которого вы хотите хранить объекты в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос вашему источнику для определения обновлён ли объект. Указанное значение применяется только тогда, когда ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Управление временем хранения контента в кэше на краю (срок годности)».

MaxTTL -> (целое число с большой точностью)

Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Максимальное время, в течение которого вы хотите хранить объекты в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только тогда, когда ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Управление временем хранения контента в кэше на краю (срок годности)».

CustomErrorResponses -> (структура)

Сложный тип, контролирующий следующее:

  • Заменяет ли CloudFront коды состояния HTTP в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвратом ответа просмотривающему.
  • Сколько времени CloudFront кэширует коды состояния HTTP в диапазоне 4xx и 5xx.

Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в Руководстве разработчика Amazon CloudFront.

Quantity -> (integer)

Количество кодов состояния HTTP, для которых вы хотите указать пользовательскую страницу ошибки и/или длительность кэширования. Если Quantity равно 0, вы можете опустить Items.

Items -> (list)

Сложный тип, содержащий элемент CustomErrorResponse для каждого кода состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или длительность кэширования.

(структура)

Сложный тип, контролирующий:

  • Заменяет ли CloudFront коды состояния HTTP в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвратом ответа просмотривающему.
  • Сколько времени CloudFront кэширует коды состояния HTTP в диапазоне 4xx и 5xx.

Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в Руководстве разработчика Amazon CloudFront.

ErrorCode -> (integer)

Код состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или длительность кэширования.

ResponsePagePath -> (string)

Путь к пользовательской странице ошибки, которую CloudFront должен вернуть просмотривающему, когда ваш источник возвращает код состояния HTTP, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить свои объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна включать поведение кэша, для которого выполняется следующее:

  • Значение PathPattern соответствует пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге с именем /4xx-errors. Ваше распределение должно включать поведение кэша, для которого шаблон пути перенаправляет запросы на ваши пользовательские страницы ошибок в это расположение, например, /4xx-errors/*.
  • Значение TargetOriginId указывает значение элемента ID для источника, содержащего ваши пользовательские страницы ошибок.

Если вы указываете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.

Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не сможет получить файлы, которые вы хотите вернуть просмотривающим, потому что исходный сервер недоступен.

ResponseCode -> (string)

Код состояния HTTP, который вы хотите, чтобы CloudFront возвращал просмотривающему вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код состояния, отличный от кода состояния, который ваш источник возвратил CloudFront, например:

  • Некоторые устройства в интернете (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и предотвращают возврат ответа просмотривающему. Если вы подставите 200, ответ обычно не будет перехвачен.
  • Если вам не важно различать различные ошибки клиента или сервера, вы можете указать 400 или 500 как ResponseCode для всех ошибок 4xx или 5xx.
  • Вы можете захотеть вернуть код состояния 200 (ОК) и статическую веб-страницу, чтобы ваши клиенты не знали, что ваш веб-сайт недоступен.

Если вы указываете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.

ErrorCachingMinTTL -> (long)

Минимальное время в секундах, в течение которого CloudFront должен кэшировать код состояния HTTP, указанный в ErrorCode. По истечении этого срока CloudFront обращается к источнику, чтобы проверить, была ли решена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.

Дополнительную информацию см. в разделе «Настройка ответов об ошибках» в Руководстве разработчика Amazon CloudFront.

Comment -> (string)

Комментарий для описания распределения. Комментарий не может превышать 128 символов.

Logging -> (structure)

Сложный тип, контролирующий ведение журналов доступа для распределения.

Дополнительную информацию о ведении журналов см. в разделе «Журналы доступа» в Руководстве разработчика Amazon CloudFront.

Enabled -> (boolean)

Указывает, хотите ли вы, чтобы CloudFront сохранял журналы доступа в ведро Amazon S3. Если вы не хотите включить ведение журналов при создании распределения или хотите отключить ведение журналов для существующего распределения, укажите false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы укажете false для Enabled, но укажете значения для Bucket и prefix, эти значения будут автоматически удалены.

IncludeCookies -> (boolean)

Указывает, хотите ли вы, чтобы CloudFront включал файлы cookie в журналы доступа, укажите true для IncludeCookies. Если вы выбираете включение файлов cookie в журналы, CloudFront записывает все файлы cookie независимо от того, как вы настраиваете поведение кэша для этого распределения. Если вы не хотите включать файлы cookie при создании распределения или хотите отключить включение файлов cookie для существующего распределения, укажите false для IncludeCookies.

Bucket -> (string)

Ведро Amazon S3 для хранения журналов доступа, например, amzn-s3-demo-bucket.s3.amazonaws.com.

Prefix -> (string)

Необязательная строка, которую CloudFront должен добавить в префикс к журналу доступа filenames для данного распределения, например, myprefix/. Если вы хотите включить ведение журнала, но не хотите указывать префикс, вы все равно должны включить пустой элемент Prefix в элемент Logging.

PriceClass -> (string)

Класс цен, соответствующий максимальной цене, которую вы хотите заплатить за услугу CloudFront. Если вы укажете PriceClass_All, CloudFront будет отвечать на запросы ваших объектов со всех областей CloudFront.

Если вы укажете класс цен, отличный от PriceClass_All, CloudFront будет предоставлять ваши объекты из области CloudFront с наименьшей задержкой среди областей в вашем классе цен. Пользователи, находящиеся в или рядом с регионами, исключенными из вашего указанного класса цен, могут столкнуться с более низкой производительностью.

Дополнительную информацию о классах цен см. в разделе «Выбор класса цен для распределения CloudFront» в Руководстве разработчика Amazon CloudFront. Сведения о ценообразовании CloudFront, в том числе о том, как классы цен (например, класс цен 100) сопоставляются с областями CloudFront, см. в разделе Amazon CloudFront Pricing.

Enabled -> (boolean)

Из этого поля можно включить или отключить выбранное распределение.

ViewerCertificate -> (structure)

Сложный тип, определяющий конфигурацию SSL/TLS для распределения, используемой при общении с пользователями.

CloudFrontDefaultCertificate -> (boolean)

Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net, установите это поле в значение true.

Если распределение использует Aliases (альтернативные имена домена или CNAME), установите это поле в значение false и укажите значения для следующих полей:

  • ACMCertificateArn или IAMCertificateId (укажите значение для одного, но не для обоих)
  • MinimumProtocolVersion
  • SSLSupportMethod

IAMCertificateId -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите ID сертификата IAM.

Если вы указали ID сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.

ACMCertificateArn -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США-Восточный (Северная Вирджиния) (us-east-1).

Если вы указали ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.

SSLSupportMethod -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), укажите, с каких клиентов распределение принимает HTTPS-соединения.

  • sni-only – Распределение принимает HTTPS-соединения только от клиентов, поддерживающих указание имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI.
  • vip – Распределение принимает HTTPS-соединения от всех клиентов, включая тех, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам CloudFront.
  • static-ip - Не указывайте это значение, если ваш дистрибутив не был включен в поддержку этой функции командой CloudFront. Если вам нужен кейс, требующий статических IP-адресов для распределения, свяжитесь с CloudFront через центр поддержки Amazon Web Services.

Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.

MinimumProtocolVersion -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), укажите политику безопасности, которую CloudFront должен использовать для HTTPS-соединений с клиентами. Политика безопасности определяет два параметра:

  • Минимальный протокол SSL/TLS, который CloudFront может использовать для связи с клиентами.
  • Шифры, которые CloudFront может использовать для шифрования контента, возвращаемого клиентам.

Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Политика безопасности и поддерживаемые протоколы и шифры между клиентами и CloudFront».

Примечание

На консоли CloudFront эта настройка называется Политика безопасности.

Когда вы используете только SNI (вы устанавливаете SSLSupportMethod в значение sni-only), вы должны указать TLSv1 или более высокую версию.

Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в значение true), CloudFront автоматически устанавливает политику безопасности в значение TLSv1 независимо от значения, указанного здесь.

Certificate -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

CertificateSource -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

Restrictions -> (structure)

Сложный тип, определяющий способы ограничения распространения контента.

GeoRestriction -> (structure)

Сложный тип, контролирующий страны, в которых распространяется ваш контент. CloudFront определяет местоположение ваших пользователей, используя базы данных MaxMind GeoIP.

RestrictionType -> (string)

Метод ограничения распространения контента по стране:

  • none : Ограничение по геопозиции не включено, доступ к контенту не ограничен местоположением клиента.
  • blacklist : Элементы Location указывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент.
  • whitelist : Элементы Location указывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.

Quantity -> (integer)

Если геоограничение enabled, это количество стран в вашей whitelist или blacklist. В противном случае, когда оно не включено, Quantity равно 0, и вы можете опустить Items.

Items -> (list)

Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist), либо не распространял его (blacklist).

Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в свою blacklist или whitelist. Включите один элемент Location для каждой страны.

CloudFront и MaxMind используют коды стран ISO 3166. Для текущего списка стран и соответствующих кодов см. ISO 3166-1-alpha-2 код на веб-сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран на консоли CloudFront, который включает как названия стран, так и коды.

(string)

WebACLId -> (string)

Уникальный идентификатор, который указывает созданное, если есть, правило WAF, которое следует связать с этим распределением. Чтобы указать правило WAF, созданное с использованием последней версии WAF, используйте ARN правила, например arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111. Чтобы указать правило WAF, созданное с использованием WAF Classic, используйте ID правила, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.

WAF — это брандмауэр приложений уровня веб, позволяющий отслеживать HTTP- и HTTPS-запросы, передаваемые в CloudFront, и контролировать доступ к вашему контенту. Основываясь на заданных вами условиях, таких как IP-адреса, откуда происходят запросы, или значения параметров запроса, CloudFront отвечает на запросы либо требуемым содержимым, либо кодом состояния HTTP 403 (Запрещено). Вы также можете настроить CloudFront на возврат пользовательской страницы ошибки при блокировании запроса. Дополнительную информацию о WAF см. в руководстве разработчика WAF.

HttpVersion -> (string)

(Необязательно) Укажите версию(и) HTTP, которую вы хотите использовать пользователям для общения с CloudFront. Значение по умолчанию для новых веб-распределений — http2. Клиенты, которые не поддерживают HTTP/2, автоматически используют более раннюю версию HTTP.

Для использования HTTP/2 клиентами и CloudFront клиентам необходимо поддерживать TLSv1.2 или более позднюю версию и поддерживать указание имени сервера (SNI).

Для использования HTTP/3 клиентами и CloudFront клиентам необходимо поддерживать TLSv1.3 и указание имени сервера (SNI). CloudFront поддерживает миграцию соединений HTTP/3, позволяющую клиенту переключаться между сетями без потери соединения. Дополнительную информацию о миграции соединений см. в RFC 9000. Дополнительную информацию о поддерживаемых шифрах TLSv1.3 см. в разделе Поддерживаемые протоколы и шифры между клиентами и CloudFront.

IsIPV6Enabled -> (boolean)

Если вы хотите, чтобы CloudFront отвечал на запросы IPv6 DNS с IPv6-адресом для вашего распределения, укажите значение true. Если вы укажете значение false, CloudFront ответит на запросы IPv6 DNS с кодом ответа DNS NOERROR и без IP-адресов. Это позволяет клиентам отправить второй запрос для получения IPv4-адреса вашего распределения.

В общем случае следует включить IPv6, если у вас есть пользователи в IPv6-сетях, которые хотят получить доступ к вашему контенту. Однако, если вы используете подписанные URL-адреса или подписанные cookie для ограничения доступа к вашему контенту и используете пользовательскую политику, которая включает параметр IpAddress для ограничения IP-адресов, которые могут получить доступ к вашему контенту, не включайте IPv6. Если вы хотите ограничить доступ к некоторым данным по IP-адресу, а не ограничивать доступ к другим данным (или ограничить доступ, но не по IP-адресу), вы можете создать два распределения. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание подписанного URL-адреса с помощью пользовательской политики».

Если вы используете ресурс записи записи записи алиаса Amazon Web Services Integration Route 53 для перенаправления трафика на ваше распределение CloudFront, вам необходимо создать вторую запись записи алиаса, когда выполняются оба следующих условия:

  • Вы включили IPv6 для распределения
  • Вы используете альтернативные имена домена в URL-адресах для ваших объектов

Дополнительную информацию см. в руководстве разработчика интеграции Amazon Web Services Route 53 для перенаправления трафика на веб-распределение Amazon CloudFront с помощью вашего доменного имени.

Если вы создали запись CNAME, либо с помощью интеграции Route 53 Amazon Web Services, либо с помощью другого DNS-сервиса, вам не нужно вносить какие-либо изменения. Запись CNAME будет перенаправлять трафик на ваше распределение независимо от формата IP-адреса запроса клиента.

ContinuousDeploymentPolicyId -> (string)

Идентификатор политики непрерывного развертывания. Дополнительную информацию см. в разделе CreateContinuousDeploymentPolicy.

Staging -> (boolean)

Булево значение, указывающее, является ли это распределение эталонным. Если это значение равно true, это эталонное распределение. Если это значение равно false, это не эталонное распределение.

AnycastIpListId -> (string)

Идентификатор списка статических IP-адресов Anycast, связанного с распределением.

TenantConfig -> (structure)

Конфигурация арендатора распределения.

ParameterDefinitions -> (список)

Параметры, которые вы указываете для арендатора распределения.

(структура)

Список значений параметров для добавления в ресурс. Параметр задается как пара ключ-значение. Для любого параметра, отмеченного как обязательный в распределении с несколькими арендаторами, должно существовать действительное значение параметра.

Name -> (строка)

Имя параметра.

Definition -> (структура)

Значение, которое вы присвоили параметру.

StringSchema -> (структура)

Объект, содержащий информацию о схеме строк.

Comment -> (строка)

Комментарий для описания параметра.

DefaultValue -> (строка)

Значение параметра по умолчанию.

Required -> (логическое значение)

Требуется ли определенный параметр.

ConnectionMode -> (строка)

Режим подключения для фильтрации распределений.

AliasICPRecordals -> (список)

Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера контента (ICP), если они хотят публиковать контент на альтернативном доменном имени, также известном как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями.

Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в Руководстве пользователя Amazon Web Services services в Китае.

(структура)

Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера контента (ICP), если они хотят публиковать контент на альтернативном доменном имени, также известном как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями. Статус возвращается в ответе CloudFront; вы не можете его настроить.

Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в Руководстве пользователя Amazon Web Services services в Китае.

CNAME -> (строка)

Доменное имя, связанное с распределением.

ICPRecordalStatus -> (строка)

Статус регистрации Интернет-провайдера контента (ICP) для CNAME. ICPRecordalStatus устанавливается в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.

Возможные значения статуса:

  • APPROVED означает, что у связанного CNAME есть действительный номер регистрации ICP. Несколько CNAME могут быть связаны с распределением, и CNAME могут соответствовать разным регистрациям ICP. Чтобы быть помеченным как APPROVED (т. е. действительным для использования в регионах Китая), CNAME должен иметь один номер регистрации ICP.
  • SUSPENDED означает, что у связанного CNAME нет действительного номера регистрации ICP.
  • PENDING означает, что CloudFront не может определить статус регистрации ICP CNAME, связанного с распределением, поскольку при попытке определить статус произошла ошибка. Вы можете повторить попытку, чтобы увидеть, решена ли ошибка, в этом случае CloudFront возвращает APPROVED или SUSPENDED.

Location -> (строка)

URL эталонного распределения.

ETag -> (строка)

Идентификатор версии текущей версии эталонного распределения.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API