[ aws . cloudfront ]
create-distribution
Описание
Создает распределение CloudFront.
См. также: Документацию API AWS
Синтаксис
create-distribution
[--distribution-config <value>]
[--origin-domain-name <value>]
[--default-root-object <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--distribution-config (структура)
Информация о конфигурации распределения.
CallerReference -> (строка)
Уникальное значение (например, отметка даты и времени), гарантирующее, что запрос нельзя повторить.
Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создает новое распределение.
Если CallerReference — это значение, которое вы уже отправляли в предыдущем запросе на создание распределения, CloudFront возвращает ошибку DistributionAlreadyExists.
Aliases -> (структура)
Сложная структура, содержащая информацию о CNAME (альтернативные доменные имена), если они есть, для этого распределения.
Quantity -> (целое число)
Items -> (список)
Сложная структура, содержащая CNAME псевдонимы, если они есть, которые необходимо ассоциировать с этим распределением.
(строка)
DefaultRootObject -> (строка)
Когда пользователь запрашивает корневой URL вашего распределения, объект по умолчанию — это объект, который вы хотите, чтобы CloudFront запросил у источника. Например, если ваш корневой URL — https://www.example.com, вы можете указать CloudFront вернуть файл index.html в качестве объекта по умолчанию. Вы можете указать объект по умолчанию, чтобы пользователи видели определённый файл или объект, а не другой объект в вашем распределении (например, https://www.example.com/product-description.html). Объект по умолчанию позволяет избежать раскрытия содержимого вашего распределения.
Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html). Ваша строка не может начинаться с прямой косой черты (/). Указывайте только имя объекта или путь к нему.
Если вы не хотите указывать объект по умолчанию при создании распределения, укажите пустой элемент DefaultRootObject.
Чтобы удалить объект по умолчанию из существующего распределения, обновите конфигурацию распределения и укажите пустой элемент DefaultRootObject.
Чтобы заменить объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.
Дополнительную информацию об объекте по умолчанию см. в разделе Укажите объект по умолчанию в Руководстве разработчика Amazon CloudFront.
Origins -> (структура)
Сложный тип, содержащий информацию об источниках для данного распределения.
Quantity -> (целое число)
Items -> (список)
Список источников.
(структура)
Источник.
Источник — это местоположение, где хранится контент, и откуда CloudFront получает контент для предоставления зрителям. Чтобы указать источник:
- Используйте
S3OriginConfigдля указания корзины Amazon S3, которая не настроена для размещения статических веб-сайтов. - Используйте
VpcOriginConfigдля указания источника VPC. - Используйте
CustomOriginConfigдля указания других типов источников, включая:- Корзину Amazon S3, настроенную для размещения статических веб-сайтов
- Балансировщик нагрузки Elastic Load Balancing
- Точку конечного узла Elemental MediaPackage
- Контейнер Elemental MediaStore
- Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом типе хоста
Максимальное количество источников, которое можно указать на распределение, см. в разделе «Общие квоты на веб-распределения» в руководстве разработчика Amazon CloudFront (раньше квоты назывались ограничениями).
Id -> (строка)
Уникальный идентификатор источника. Это значение должно быть уникальным в пределах распределения.
Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.
DomainName -> (строка)
Имя домена источника.
Дополнительную информацию см. в разделе «Имя домена источника» в руководстве разработчика Amazon CloudFront.
OriginPath -> (строка)
Необязательный путь, который CloudFront добавляет к имени домена источника, когда CloudFront запрашивает контент у источника.
Дополнительную информацию см. в разделе «Путь источника» в руководстве разработчика Amazon CloudFront.
CustomHeaders -> (структура)
Список имён и значений HTTP-заголовков, которые CloudFront добавляет к запросам, которые он отправляет источнику.
Дополнительную информацию см. в разделе «Добавление пользовательских заголовков к запросам источника» в руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Items -> (список)
OriginCustomHeader для каждого пользовательского заголовка, который вы хотите, чтобы CloudFront передал источнику. Если Quantity 0 , опустите Items.(структура)
Сложный тип, содержащий элементы HeaderName и HeaderValue, если таковые имеются, для этого распределения.
HeaderName -> (строка)
HeaderValue -> (строка)
HeaderName.S3OriginConfig -> (структура)
Используйте этот тип для указания источника — корзины Amazon S3, которая не настроена для размещения статических веб-сайтов. Для указания любого другого типа источника, включая корзину Amazon S3, настроенную для размещения статических веб-сайтов, используйте тип CustomOriginConfig.
OriginAccessIdentity -> (строка)
Примечание
Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элементOriginAccessIdentity. Дополнительную информацию см. в разделе «Ограничение доступа к Amazon Web Services» в руководстве разработчика Amazon CloudFront.Идентификатор доступа к источнику CloudFront, который следует связать с источником. Используйте идентификатор доступа к источнику для настройки источника таким образом, чтобы пользователи могли только получить доступ к объектам в корзине Amazon S3 через CloudFront. Формат значения:
origin-access-identity/cloudfront/ID-of-origin-access-identity`` ID-источника-доступа `` — это значение, которое CloudFront вернул в элементе ID при создании идентификатора доступа к источнику.
Если вы хотите, чтобы пользователи могли получить доступ к объектам с помощью URL-адреса CloudFront или URL-адреса Amazon S3, укажите пустой элемент OriginAccessIdentity.
Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity.
Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.
Дополнительную информацию об идентификаторе доступа к источнику см. в разделе «Предоставление частного контента через CloudFront» в руководстве разработчика Amazon CloudFront.
CustomOriginConfig -> (структура)
Используйте этот тип для указания источника, который не является корзиной Amazon S3, за одним исключением. Если корзина Amazon S3 настроена для размещения статических веб-сайтов, используйте этот тип. Если корзина Amazon S3 не настроена для размещения статических веб-сайтов, используйте тип S3OriginConfig вместо него.
HTTPPort -> (целое число)
HTTPSPort -> (целое число)
OriginProtocolPolicy -> (строка)
Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:
-
http-only— CloudFront всегда использует HTTP для подключения к источнику. -
match-viewer— CloudFront подключается к источнику с использованием того же протокола, что и зритель для подключения к CloudFront. -
https-only— CloudFront всегда использует HTTPS для подключения к источнику.
OriginSslProtocols -> (структура)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к источнику по HTTPS. Допустимые значения включают SSLv3 , TLSv1 , TLSv1.1 и TLSv1.2.
Дополнительную информацию см. в разделе «Минимальный протокол SSL источника» в руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Items -> (список)
Список разрешённых протоколов SSL/TLS для этого распределения.
(строка)
OriginReadTimeout -> (целое число)
Указывает, сколько секунд CloudFront ждёт ответа от источника. Также известно как время ожидания ответа источника. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если не указано иное) — 30 секунд.
Дополнительную информацию см. в разделе «Время ожидания ответа» (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.
OriginKeepaliveTimeout -> (целое число)
Указывает, сколько секунд CloudFront сохраняет соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если не указано иное) — 5 секунд.
Дополнительную информацию см. в разделе «Таймаут поддержания соединения» (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.
VpcOriginConfig -> (структура)
Конфигурация VPC-источника.
VpcOriginId -> (строка)
OriginReadTimeout -> (целое число)
Указывает, сколько секунд CloudFront ждёт ответа от источника. Также известно как время ожидания ответа источника. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если не указано иное) — 30 секунд.
Дополнительную информацию см. в разделе «Время ожидания ответа» (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.
OriginKeepaliveTimeout -> (целое число)
Указывает, сколько секунд CloudFront сохраняет соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если не указано иное) — 5 секунд.
Дополнительную информацию см. в разделе «Таймаут поддержания соединения» (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.
ConnectionAttempts -> (целое число)
Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, а по умолчанию (если не указано иное) — 3.
Для пользовательского источника (включая корзину Amazon S3, настроенную для размещения статических веб-сайтов) это значение также определяет количество попыток получения ответа от источника в случае таймаута ответа источника.
Дополнительную информацию см. в разделе «Попытки подключения к источнику» в руководстве разработчика Amazon CloudFront.
ConnectionTimeout -> (целое число)
Количество секунд, которые CloudFront ожидает при попытке установить соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 10 секунд, а по умолчанию (если не указано иное) — 10 секунд.
Дополнительную информацию см. в разделе «Таймаут подключения к источнику» в руководстве разработчика Amazon CloudFront.
OriginShield -> (структура)
CloudFront Origin Shield. Использование Origin Shield может помочь снизить нагрузку на ваш источник.
Дополнительную информацию см. в разделе «Использование Origin Shield» в руководстве разработчика Amazon CloudFront.
Enabled -> (логическое значение)
Флаг, указывающий, включён ли Origin Shield.
При включении CloudFront маршрутизирует все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может направлять запросы напрямую к вашему источнику из нескольких крайних узлов или региональных кэшей.
OriginShieldRegion -> (строка)
Регион Amazon Web Services для Origin Shield.
Укажите регион Amazon Web Services с наименьшей задержкой до вашего источника. Указывайте код региона, а не его название. Например, укажите регион США Восточный (Огайо) как us-east-2.
При включении CloudFront Origin Shield необходимо указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые вы можете указать, и помощь в выборе лучшего региона для вашего источника см. в разделе «Выбор региона Amazon Web Services для Origin Shield» в руководстве разработчика Amazon CloudFront.
OriginAccessControlId -> (строка)
Уникальный идентификатор управления доступом к источнику для этого источника.
Дополнительную информацию см. в разделе «Ограничение доступа к источнику Amazon S3» в руководстве разработчика Amazon CloudFront.
OriginGroups -> (структура)
Сложный тип, содержащий информацию о группах источников для данной дистрибуции.
Quantity -> (integer)
Items -> (list)
Элементы (группы источников) в дистрибуции.
(структура)
Группа источников включает два источника (основной источник и резервный источник для переключения) и критерии переключения, которые вы указываете. Вы создаёте группу источников для поддержки переключения источников в CloudFront. При создании или обновлении дистрибуции вы можете указать группу источников вместо одного источника, и CloudFront переключится с основного источника на резервный источник в соответствии с выбранными вами условиями переключения.
Необязательно, вы можете выбрать критерии выбора для вашей группы источников, чтобы указать, как ваши источники выбираются при маршрутизации запросов просмотров вашей дистрибуции.
Id -> (string)
FailoverCriteria -> (structure)
Сложный тип, содержащий информацию о критериях переключения для группы источников.
StatusCodes -> (structure)
Коды состояния, которые, когда возвращаются от основного источника, заставят CloudFront переключиться на второй источник.
Quantity -> (integer)
Items -> (list)
Элементы (коды состояния) для группы источников.
(integer)
Members -> (structure)
Сложный тип, содержащий информацию об источниках в группе источников.
Quantity -> (integer)
Items -> (list)
Элементы (источники) в группе источников.
(структура)
Источник в группе источников.
OriginId -> (string)
SelectionCriteria -> (string)
DefaultCacheBehavior -> (structure)
Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.
TargetOriginId -> (строка)
ID для источника, к которому CloudFront будет перенаправлять запросы, когда используется поведение кэша по умолчанию.TrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Если в поведении кэша указаны доверенные подписывающие стороны, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих данному поведению кэша. URL-адреса или cookie должны быть подписаны с использованием закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенной подписывающей стороны. Подписанный URL-адрес или cookie содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Представление частного содержимого» в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенная подписывающая сторона. В противном случае это поле равно false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
TrustedKeyGroups -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Если в поведении кэша указаны доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих данному поведению кэша. URL-адреса или cookie должны быть подписаны с использованием закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Представление частного содержимого» в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если какие-либо из групп ключей в списке имеют открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле равно false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов групп ключей.
(строка)
ViewerProtocolPolicy -> (строка)
Протокол, который могут использовать просматривающие устройства для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:
-
allow-all: Просматривающие устройства могут использовать HTTP или HTTPS. -
redirect-to-https: Если просматривающее устройство отправляет запрос HTTP, CloudFront возвращает просматривающему устройству код состояния HTTP 301 (Перемещено) вместе с URL-адресом HTTPS. Затем просматривающее устройство повторно отправляет запрос, используя новый URL-адрес. -
https-only: Если просматривающее устройство отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).
Дополнительную информацию об использовании протокола HTTPS см. в разделе «Требование HTTPS между просматривающими устройствами и CloudFront» в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что просматривающие устройства получат объект, извлеченный из источника с использованием HTTPS, заключается в том, чтобы никогда не использовать другой протокол для извлечения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, так как кэшированные объекты не зависят от протокола. Это означает, что расположение на краю вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительную информацию см. в разделе «Управление истечением срока действия кэша» в Руководстве разработчика Amazon CloudFront.AllowedMethods -> (структура)
Сложный тип, определяющий, какие методы HTTP CloudFront обрабатывает и перенаправляет в ваш Amazon S3-ведро или пользовательский источник. Существует три варианта:
- CloudFront перенаправляет только запросы
GETиHEAD. - CloudFront перенаправляет только запросы
GET,HEADиOPTIONS. - CloudFront перенаправляет запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-ведру или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из источника.
Quantity -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Items -> (список)
Сложный тип, содержащий методы HTTP, которые вы хотите, чтобы CloudFront обрабатывал и перенаправлял вашему источнику.
(строка)
CachedMethods -> (структура)
Сложный тип, определяющий, кэширует ли CloudFront ответ на запросы с использованием указанных методов HTTP. Существует два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для своего источника Amazon S3, вам может потребоваться перенаправить заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы кэшировались правильно.
Quantity -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Items -> (список)
Сложный тип, содержащий методы HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; если нет, укажите false. Если вы укажете true для SmoothStreaming, вы все еще можете распространять другое содержимое, используя это поведение кэша, если содержимое соответствует значению PathPattern.Compress -> (булево)
true; если нет, укажите false. Дополнительную информацию см. в разделе «Представление сжатых файлов» в Руководстве разработчика Amazon CloudFront.LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Quantity -> (целое число)
Items -> (список)
LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity равно 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Указывает тип события, который вызывает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от просматривающего устройства и прежде чем он проверит, находится ли запрашиваемый объект в кэше на границе. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
origin-response: Функция выполняется после того, как CloudFront получает ответ от источника и прежде чем он кэширует объект в ответе. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
viewer-response: Функция выполняется прежде чем CloudFront возвращает запрашиваемый объект просматривающему устройству. Функция выполняется независимо от того, был ли объект уже в кэше на границе. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с данным поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Quantity -> (целое число)
Items -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, обращенных к источнику (origin-request и origin-response), с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определенных полей данных для поведения кэша по умолчанию.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, прикрепленной к поведению кэша по умолчанию. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Поле DefaultCacheBehavior должно содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кэша.
Enabled -> (логическое значение)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в Руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять значения источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запросов источника или Использование управляемых политик запросов источника в Руководстве разработчика Amazon CloudFront.
Поле DefaultCacheBehavior должно содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложная структура, определяющая, как CloudFront обрабатывает строки запросов, куки и HTTP-заголовки.
QueryString -> (логическое значение)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить строки запросов в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запросов источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront передавал строки запросов источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и значений, указанных для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, поскольку CloudFront должен передавать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику, но кэширует только на основе указанных параметров строки запроса.
Если вы укажете false для QueryString, CloudFront не передает никаких параметров строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в Руководстве разработчика Amazon CloudFront.
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Сложная структура, указывающая, хотите ли вы, чтобы CloudFront передавал куки источнику и, если да, какие. Дополнительную информацию о передаче куки источнику см. в разделе Как CloudFront передает, кэширует и регистрирует куки в Руководстве разработчика Amazon CloudFront.
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Указывает, какие куки передавать источнику для этого поведения кэша: все, ни одного или список куки, указанных в сложной структуре WhitelistedNames.
Amazon S3 не обрабатывает куки. Когда поведение кэша передает запросы источнику Amazon S3, укажите none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Требуется, если вы указали whitelist для значения Forward. Сложная структура, которая определяет количество разных куки, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша и, если вы хотите передать выбранные куки, имена этих куки.
Если вы указали all или none для значения Forward, пропустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.
Для текущего ограничения на количество имен куки, которые вы можете добавить в белый список для каждого поведения кэша, см. Ограничения CloudFront в Общие сведения о службах Amazon Web Services.
Quantity -> (целое число)
Items.Items -> (список)
Список имен куки.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Сложная структура, которая определяет заголовки Headers, если таковые имеются, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша (заголовки в белом списке). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах просмотрщика.
Дополнительную информацию см. в разделе Кэширование содержимого на основе заголовков запросов в Руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Items.Items -> (список)
Список имен HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить строки запросов в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запросов источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите использовать для кэширования CloudFront для этого поведения кэша.
Quantity -> (целое число)
whitelisted для поведения кэша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите использовать CloudFront в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront передаст другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше сети доставки контента (срок действия) в Руководстве разработчика Amazon CloudFront.
Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront для передачи всех заголовков вашему источнику (в рамках Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (целое число)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Предполагаемое время хранения объектов в кэшах CloudFront, прежде чем CloudFront перенаправит другой запрос на источник, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если ваш источник не добавляет такие HTTP-заголовки, как Cache-Control max-age, Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше на границе (срок действия) в руководстве разработчика Amazon CloudFront.
MaxTTL -> (long)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Максимальное время хранения объектов в кэшах CloudFront, прежде чем CloudFront перенаправит другой запрос на источник, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если ваш источник добавляет такие HTTP-заголовки, как Cache-Control max-age, Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше на границе (срок действия) в руководстве разработчика Amazon CloudFront.
CacheBehaviors -> (structure)
Сложный тип, содержащий ноль или более элементов CacheBehavior.
Количество -> (целое число)
Элементы -> (список)
Необязательный сложный тип, содержащий поведения кэширования для данного распределения. Если Quantity равно 0, можно опустить Items.
(структура)
Сложный тип, описывающий, как CloudFront обрабатывает запросы.
Вы должны создать по крайней мере столько же поведений кэширования (включая поведение кэширования по умолчанию), сколько у вас есть источников, если вы хотите, чтобы CloudFront предоставлял объекты со всех источников. Каждое поведение кэширования указывает один источник, откуда CloudFront должен получать объекты. Если у вас два источника и только поведение кэширования по умолчанию, поведение кэширования по умолчанию заставит CloudFront получать объекты из одного источника, но другой источник никогда не будет использован.
Ограничение (ранее известное как предел) на количество поведений кэширования, которое можно добавить к распределению, см. в разделе «Квоты» в руководстве разработчика Amazon CloudFront.
Если вы не хотите указывать какие-либо поведения кэширования, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Для получения дополнительной информации см. CacheBehaviors.
Чтобы удалить все поведения кэширования в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.
Чтобы добавить, изменить или удалить одно или несколько поведений кэширования, обновите конфигурацию распределения и укажите все поведения кэширования, которые вы хотите включить в обновлённое распределение.
Дополнительную информацию о поведении кэширования см. в разделе «Параметры поведения кэширования» в руководстве разработчика Amazon CloudFront.
Шаблон пути -> (строка)
Шаблон (например, images/*.jpg), определяющий, к каким запросам применить поведение. Когда CloudFront получает запрос клиента, запрошенный путь сравнивается с шаблонами путей в том порядке, в котором поведения кэширования перечислены в распределении.
Примечание
Можно необязательно включить слеш (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущим / или без него.Шаблон пути для поведения кэширования по умолчанию — * и изменить его нельзя. Если запрос на объект не соответствует шаблону пути ни одного поведения кэширования, CloudFront применяет поведение из поведения кэширования по умолчанию.
Дополнительную информацию см. в разделе «Шаблон пути» в руководстве разработчика Amazon CloudFront.
Идентификатор целевого источника -> (строка)
ID для источника, к которому CloudFront должен перенаправлять запросы, если они соответствуют данному поведению кэширования.Доверенные подписывающие стороны -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Когда поведение кэширования содержит доверенных подписывающих сторон, CloudFront требует подписанные URL-адреса или подписанные cookie для всех запросов, которые соответствуют поведению кэширования. URL-адреса или cookie должны быть подписаны закрытым ключом пары ключей CloudFront в учетной записи Amazon Web Services доверенной подписывающей стороны. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Предоставление доступа к конфиденциальному контенту» в руководстве разработчика Amazon CloudFront.
Включено -> (булево значение)
true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенная подписывающая сторона. В противном случае это поле false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
Доверенные группы ключей -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Когда поведение кэширования содержит доверенные группы ключей, CloudFront требует подписанные URL-адреса или подписанные cookie для всех запросов, которые соответствуют поведению кэширования. URL-адреса или cookie должны быть подписаны закрытым ключом, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Предоставление доступа к конфиденциальному контенту» в руководстве разработчика Amazon CloudFront.
Включено -> (булево значение)
true, если у какой-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов групп ключей.
(строка)
Политика протокола клиента -> (строка)
Протокол, который клиенты могут использовать для доступа к файлам в источнике, указанном в поле TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Можно указать следующие параметры:
-
allow-all: Клиенты могут использовать HTTP или HTTPS. -
redirect-to-https: Если клиент отправляет запрос HTTP, CloudFront возвращает клиенту код состояния HTTP 301 (Перемещено постоянно) вместе с URL-адресом HTTPS. Затем клиент повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если клиент отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).
Дополнительную информацию о требовании к протоколу HTTPS см. в разделе «Требование к протоколу HTTPS между клиентами и CloudFront» в руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что клиенты получат объект, который был получен из источника с использованием HTTPS, — никогда не использовать никакой другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, так как кэшированные объекты независимы от протокола. Это означает, что расположение края вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, который использовался ранее. Дополнительную информацию см. в разделе «Управление истечением кэша» в руководстве разработчика Amazon CloudFront.Разрешенные методы -> (структура)
Сложный тип, контролирующий, какие HTTP-методы CloudFront обрабатывает и пересылает в ваш Amazon S3-хранилище или пользовательский источник. Есть три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выбрали третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-хранилищу или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите выполнять. Например, вы можете не разрешать пользователям удалять объекты из вашего источника.
Количество -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал вашему источнику.
(строка)
Кэшируемые методы -> (структура)
Сложный тип, контролирующий, кэширует ли CloudFront ответ на запросы с использованием указанных HTTP-методов. Есть два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выбрали второй вариант для своего источника Amazon S3, вам может потребоваться передавать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы кэшировались правильно.
Количество -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, ответы на которые CloudFront должен кэшировать. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Для получения дополнительной информации см. предыдущий раздел.
(строка)
SmoothStreaming -> (булево значение)
true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределять другой контент с использованием этого поведения кэширования, если этот контент соответствует значению PathPattern.Сжимать -> (булево значение)
LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Количество -> (целое число)
Элементы -> (список)
LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity является 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от зрителя и прежде чем проверить, находится ли запрашиваемый объект в кэше на периферии. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше на периферии, функция не выполняется. -
origin-response: Функция выполняется после того, как CloudFront получит ответ от источника и перед тем, как поместить объект в кэш в ответе. Когда запрашиваемый объект находится в кэше на периферии, функция не выполняется. -
viewer-response: Функция выполняется перед тем, как CloudFront вернет запрашиваемый объект зрителю. Функция выполняется независимо от того, был ли объект уже в кэше на периферии. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (логическое значение)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с данным поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Количество -> (целое число)
Элементы -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request или viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определенных полей данных для данного поведения кэша.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, присоединенной к этому поведению кэша. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кэша.
Enabled -> (логическое значение)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Работа с политиками».
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Создание политик кэширования» или «Использование управляемых политик кэширования».
Если вы хотите отправить значения в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику».
CacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, куки и HTTP-заголовки.
QueryString -> (boolean)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик кэширования».
Если вы хотите отправить строки запроса в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик запроса к источнику».
Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передаст все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно повлиять на производительность, так как CloudFront должен пересылать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаст все параметры строки запроса источнику, но будет кэшировать только на основе параметров строки запроса, которые вы указали.
Если вы укажете false для QueryString, CloudFront не передаст никаких параметров строки запроса источнику и не будет кэшировать на основе параметров строки запроса.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Настройка CloudFront для кэширования на основе параметров строки запроса».
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик кэширования».
Если вы хотите отправить куки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик запроса к источнику».
Сложный тип, определяющий, хотите ли вы, чтобы CloudFront передавал куки источнику и, если да, какие именно. Дополнительную информацию о передаче куки в источник см. в руководстве разработчика Amazon CloudFront, разделе «Как CloudFront передает, кэширует и регистрирует куки».
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик кэширования».
Если вы хотите отправить куки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик запроса к источнику».
Указывает, какие куки передавать источнику для этого поведения кэша: все, ни одного, или список куки, указанных в сложном типе WhitelistedNames.
Amazon S3 не обрабатывает куки. Когда поведение кэша пересылает запросы источнику Amazon S3, укажите «ни одного» для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик кэширования».
Если вы хотите отправить куки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик запроса к источнику».
Требуется, если вы указали whitelist для значения Forward. Сложный тип, определяющий, сколько различных куки вы хотите, чтобы CloudFront передал источнику для этого поведения кэша и, если вы хотите передать выбранные куки, имена этих куки.
Если вы укажите all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.
Для текущего ограничения на количество имен куки, которые вы можете добавить в белый список для каждого поведения кэша, см. раздел «Ограничения CloudFront» в «Общей справке Amazon Web Services».
Quantity -> (целое число)
Items.Items -> (список)
Список имён куки.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик кэширования».
Если вы хотите отправить заголовки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик запроса к источнику».
Сложный тип, определяющий заголовки, которые вы хотите, чтобы CloudFront передал источнику для этого поведения кэширования (заголовки в белом списке). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах пользователя.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Кэширование контента на основе заголовков запроса».
Quantity -> (целое число)
Items.Items -> (список)
Список имён HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик кэширования».
Если вы хотите отправить строки запроса в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Создание политик запроса к источнику».
Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите использовать для кэширования для этого поведения кэша.
Quantity -> (целое число)
whitelisted для поведения кэша.Items -> (список)
Список параметров строки запроса, которые вы хотите использовать CloudFront в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Создание политик кэширования» или «Использование управляемых политик кэширования».
Минимальное время, в течение которого вы хотите, чтобы объекты хранились в кэшах CloudFront, прежде чем CloudFront перешлёт другой запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Управление временем хранения контента в кэше сети доставки содержимого (срок годности)».
Вы должны указать 0 для MinTTL, если вы настроили CloudFront на передачу всех заголовков вашему источнику (в разделе Headers, если вы указали 1 для Quantity и * для Name).
DefaultTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Создание политик кэширования» или «Использование управляемых политик кэширования».
Значение по умолчанию времени, в течение которого вы хотите, чтобы объекты хранились в кэшах CloudFront, прежде чем CloudFront перешлёт другой запрос вашему источнику, чтобы определить, был ли объект обновлён. Это значение применяется только тогда, когда ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Управление временем хранения контента в кэше сети доставки содержимого (срок годности)».
MaxTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Создание политик кэширования» или «Использование управляемых политик кэширования».
Максимальное время, в течение которого вы хотите, чтобы объекты хранились в кэшах CloudFront, прежде чем CloudFront перешлёт другой запрос вашему источнику, чтобы определить, был ли объект обновлён. Это значение применяется только тогда, когда ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, раздел «Управление временем хранения контента в кэше сети доставки содержимого (срок годности)».
CustomErrorResponses -> (структура)
Сложный тип, который управляет следующим:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвратом ответа просмотровому устройству.
- Как долго CloudFront кеширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе Настройка ответов об ошибках в Руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Quantity 0, вы можете опустить Items.Items -> (список)
Сложный тип, содержащий элемент CustomErrorResponse для каждого кода HTTP-статуса, для которого вы хотите указать пользовательскую страницу ошибки и/или срок хранения в кэше.
(структура)
Сложный тип, который управляет:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвратом ответа просмотровому устройству.
- Как долго CloudFront кеширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе Настройка ответов об ошибках в Руководстве разработчика Amazon CloudFront.
ErrorCode -> (целое число)
ResponsePagePath -> (строка)
Путь к пользовательской странице ошибки, которую вы хотите, чтобы CloudFront возвращал просмотровому устройству, когда ваш источник возвращает код HTTP-статуса, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить свои объекты и пользовательские страницы ошибок в разных местах, ваша распределенная система должна включать поведение кэширования, для которого выполняется следующее:
- Значение
PathPatternдолжно соответствовать пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге с именем/4xx-errors. Ваша распределенная система должна включать поведение кэширования, для которого шаблон пути направляет запросы на ваши пользовательские страницы ошибок в это расположение, например,/4xx-errors/*. - Значение
TargetOriginIdдолжно указывать значение элементаIDдля источника, содержащего ваши пользовательские страницы ошибок.
Если вы указываете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.
Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не сможет получить файлы, которые вы хотите вернуть просмотровому устройству, потому что исходный сервер недоступен.
ResponseCode -> (строка)
Код HTTP-статуса, который вы хотите, чтобы CloudFront возвращал просмотровому устройству вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код статуса, отличный от кода статуса, который ваш источник вернул CloudFront, например:
- Некоторые устройства в интернете (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и предотвращают возвращение ответа просмотровому устройству. Если вы замените
200, ответ обычно не будет перехвачен. - Если вам неважно различать различные ошибки клиента или сервера, вы можете указать
400или500в качествеResponseCodeдля всех ошибок 4xx или 5xx. - Вы можете захотеть вернуть код статуса
200(OK) и статическую веб-страницу, чтобы ваши клиенты не знали, что ваш веб-сайт недоступен.
Если вы указываете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.
ErrorCachingMinTTL -> (длинное целое число)
Минимальное время в секундах, которое вы хотите, чтобы CloudFront кешировал код HTTP-статуса, указанный в ErrorCode. По истечении этого срока CloudFront обращается к вашему источнику, чтобы узнать, была ли устранена ошибка, вызвавшая ошибку, и запрашиваемый объект теперь доступен.
Дополнительную информацию см. в разделе Настройка ответов об ошибках в Руководстве разработчика Amazon CloudFront.
Comment -> (строка)
Logging -> (структура)
Сложный тип, который управляет записью журналов доступа для распределения.
Дополнительную информацию о журналах см. в разделе Журналы доступа в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы укажите false для Enabled, но укажете значения для Bucket и prefix, эти значения автоматически будут удалены.IncludeCookies -> (булево)
true для IncludeCookies. Если вы выбираете включение файлов cookie в журналы, CloudFront записывает все файлы cookie независимо от того, как вы настраиваете поведение кэша для этого распределения. Если вы не хотите включать файлы cookie при создании распределения или хотите отключить включение файлов cookie для существующего распределения, укажите false для IncludeCookies.Bucket -> (строка)
amzn-s3-demo-bucket.s3.amazonaws.com.Prefix -> (строка)
filenames для этого распределения, например, myprefix/. Если вы хотите включить ведение журнала, но не хотите указывать префикс, вы все равно должны включить пустой элемент Prefix в элементе Logging.PriceClass -> (строка)
Класс цен, соответствующий максимальной цене, которую вы хотите заплатить за сервис CloudFront. Если вы укажете PriceClass_All, CloudFront отвечает на запросы ваших объектов со всех расположений CloudFront edge.
Если вы укажете класс цен, отличный от PriceClass_All, CloudFront будет обслуживать ваши объекты из расположения CloudFront edge с наименьшей задержкой среди расположений edge в вашем классе цен. Пользователи, которые находятся в или вблизи регионов, исключенных из вашего указанного класса цен, могут столкнуться с более медленной производительностью.
Дополнительную информацию о классах цен см. в разделе Выбор класса цен для распределения CloudFront в Руководстве разработчика Amazon CloudFront. Информацию о ценообразовании CloudFront, включая то, как классы цен (например, Цена класса 100) сопоставляются с регионами CloudFront, см. в разделе Amazon CloudFront Pricing.
Enabled -> (булево)
ViewerCertificate -> (структура)
Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи с просматривающими.
CloudFrontDefaultCertificate -> (boolean)
Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net , установите это поле в значение true .
Если распределение использует Aliases (альтернативные имена домена или CNAME), установите это поле в значение false и укажите значения для следующих полей:
-
ACMCertificateArnилиIAMCertificateId(укажите значение для одного, но не для обоих) MinimumProtocolVersionSSLSupportMethod
IAMCertificateId -> (string)
Если распределение использует Aliases (альтернативные имена домена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.
Если вы укажете идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod .
ACMCertificateArn -> (string)
Если распределение использует Aliases (альтернативные имена домена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Северная Вирджиния) (us-east-1 ).
Если вы укажете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod .
SSLSupportMethod -> (string)
Если распределение использует Aliases (альтернативные имена домена или CNAME), укажите, от каких просматривающих распределение принимает соединения HTTPS.
-
sni-only– Распределение принимает соединения HTTPS только от просматривающих, которые поддерживают указание имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI. -
vip– Распределение принимает соединения HTTPS от всех просматривающих, включая тех, кто не поддерживает SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам от CloudFront. -
static-ip- Не указывайте это значение, если ваше распределение не было включено для этой функции командой CloudFront. Если вам требуется использование статических IP-адресов для распределения, обратитесь в службу поддержки Amazon Web Services.
Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net , не устанавливайте значение для этого поля.
MinimumProtocolVersion -> (string)
Если распределение использует Aliases (альтернативные имена домена или CNAME), укажите политику безопасности, которую вы хотите использовать CloudFront для HTTPS-соединений с просматривающими. Политика безопасности определяет два параметра:
- Минимальный протокол SSL/TLS, который CloudFront может использовать для связи с просматривающими.
- Шифры, которые CloudFront может использовать для шифрования контента, который он возвращает просматривающим.
Для получения дополнительной информации см. Политика безопасности и Поддерживаемые протоколы и шифры между просматривающими и CloudFront в Руководстве разработчика Amazon CloudFront.
Примечание
В консоли CloudFront этот параметр называется Политика безопасности.При использовании только SNI (вы установили SSLSupportMethod в sni-only ), вы должны указать TLSv1 или выше.
Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в true ), CloudFront автоматически устанавливает политику безопасности в TLSv1 независимо от значения, которое вы установили здесь.
Certificate -> (string)
Это поле устарело. Используйте вместо него одно из следующих полей:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
CertificateSource -> (string)
Это поле устарело. Используйте вместо него одно из следующих полей:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
Restrictions -> (structure)
Сложный тип, идентифицирующий способы ограничения распространения вашего контента.
GeoRestriction -> (structure)
Сложный тип, контролирующий страны, в которых распространяется ваш контент. CloudFront определяет местоположение ваших пользователей, используя базы данных GeoIP.
RestrictionType -> (string)
Метод, который вы хотите использовать для ограничения распространения контента по странам:
-
none: Ограничение по геолокации отключено, что означает, что доступ к контенту не ограничен местоположением клиента. -
Location: Элементыblacklistуказывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент. -
whitelist: ЭлементыLocationуказывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.
Quantity -> (integer)
enabled , это количество стран в вашей whitelist или blacklist . В противном случае, когда она отключена, Quantity является 0 , и вы можете опустить Items .Items -> (list)
Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist ), либо не распространял ваш контент (blacklist ).
Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в ваше распределение или исключить из него.
CloudFront и MaxMind используют коды стран ISO 3166-1 alpha-2. Для текущего списка стран и соответствующих кодов, см. список стран ISO 3166-1-alpha-2 на сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран в консоли CloudFront, который включает как названия стран, так и коды.
(string)
WebACLId -> (string)
Уникальный идентификатор, который указывает WAF web ACL (если есть), который необходимо связать с этим распределением. Чтобы указать web ACL, созданный с использованием последней версии WAF, используйте ARN ACL, например arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 . Чтобы указать web ACL, созданный с использованием WAF Classic, используйте ID ACL, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 .
WAF — это межсетевой экран приложений веб-уровня, который позволяет контролировать HTTP и HTTPS-запросы, которые передаются CloudFront, и позволяет контролировать доступ к вашему контенту. Основываясь на условиях, которые вы указали, таких как IP-адреса, с которых происходят запросы, или значения параметров запроса, CloudFront отвечает на запросы либо требуемым содержимым, либо кодом состояния HTTP 403 (Запрещено). Вы также можете настроить CloudFront для возврата пользовательской страницы ошибки при блокировке запроса. Для получения дополнительной информации о WAF см. Руководство разработчика WAF.
HttpVersion -> (string)
(Необязательно) Укажите версию(и) HTTP, которую вы хотите использовать просматривающим для связи с CloudFront. Значение по умолчанию для новых веб-распределений — http2 . Просматривающие, которые не поддерживают HTTP/2, автоматически используют более раннюю версию HTTP.
Для использования HTTP/2 просматривающими и CloudFront, просматривающие должны поддерживать TLSv1.2 или более поздние версии и должны поддерживать указание имени сервера (SNI).
Для использования HTTP/3 просматривающими и CloudFront, просматривающие должны поддерживать TLSv1.3 и указание имени сервера (SNI). CloudFront поддерживает миграцию подключений HTTP/3, чтобы просматривающий мог переключаться между сетями, не теряя соединения. Для получения дополнительной информации о миграции подключений, см. Миграция подключений в RFC 9000. Для получения дополнительной информации о поддерживаемых шифрах TLSv1.3, см. Поддерживаемые протоколы и шифры между просматривающими и CloudFront.
IsIPV6Enabled -> (boolean)
Если вы хотите, чтобы CloudFront отвечал на запросы DNS IPv6 с IPv6-адресом для вашего распределения, укажите true . Если вы укажите false , CloudFront ответит на запросы IPv6 DNS кодом ответа DNS NOERROR и без IP-адресов. Это позволяет просматривающим отправить второй запрос для IPv4-адреса вашего распределения.
В общем случае, вы должны включить IPv6, если у вас есть пользователи в сетях IPv6, которые хотят получить доступ к вашему контенту. Однако, если вы используете подписанные URL-адреса или подписанные cookie для ограничения доступа к вашему контенту и если вы используете пользовательскую политику, которая включает параметр IpAddress для ограничения IP-адресов, которые могут получить доступ к вашему контенту, не включайте IPv6. Если вы хотите ограничить доступ к некоторым содержимым по IP-адресу и не ограничивать доступ к другому содержимому (или ограничить доступ, но не по IP-адресу), вы можете создать два распределения. Для получения дополнительной информации см. Создание подписанного URL-адреса с использованием пользовательской политики в Руководстве разработчика Amazon CloudFront.
Если вы используете алиас ресурса записи DNS Route 53 для маршрутизации трафика на ваше распределение CloudFront, вам необходимо создать вторую запись алиаса ресурса при соблюдении обоих следующих условий:
- Вы включили IPv6 для распределения
- Вы используете альтернативные имена домена в URL-адресах ваших объектов
Для получения дополнительной информации см. Маршрутизация трафика к веб-распределению Amazon CloudFront с помощью вашего доменного имени в Руководстве разработчика Amazon Route 53 интеграции с веб-сервисами.
Если вы создали запись CNAME, либо с интеграцией Route 53 Amazon Web Services, либо с другой службой DNS, вам не нужно вносить никаких изменений. Запись CNAME будет маршрутизировать трафик на ваше распределение независимо от формата IP-адреса запроса просматривающего.
ContinuousDeploymentPolicyId -> (string)
CreateContinuousDeploymentPolicy .Staging -> (boolean)
true , это эталонное распределение. Когда это значение false , это не эталонное распределение.AnycastIpListId -> (string)
TenantConfig -> (structure)
Настройка клиента распределения.
ParameterDefinitions -> (список)
Параметры, которые вы указываете для клиента распределения.
(структура)
Список значений параметров для добавления в ресурс. Параметр задаётся как пара «ключ-значение». Для любого параметра, помеченного как обязательный в распределении многоклиентной системы, должно существовать допустимое значение параметра.
Name -> (строка)
Definition -> (структура)
Значение, которое вы присвоили параметру.
StringSchema -> (структура)
Объект, содержащий информацию о схеме строк.
Comment -> (строка)
DefaultValue -> (строка)
Required -> (булево)
ConnectionMode -> (строка)
Синтаксис JSON:
{
"CallerReference": "string",
"Aliases": {
"Quantity": integer,
"Items": ["string", ...]
},
"DefaultRootObject": "string",
"Origins": {
"Quantity": integer,
"Items": [
{
"Id": "string",
"DomainName": "string",
"OriginPath": "string",
"CustomHeaders": {
"Quantity": integer,
"Items": [
{
"HeaderName": "string",
"HeaderValue": "string"
}
...
]
},
"S3OriginConfig": {
"OriginAccessIdentity": "string"
},
"CustomOriginConfig": {
"HTTPPort": integer,
"HTTPSPort": integer,
"OriginProtocolPolicy": "http-only"|"match-viewer"|"https-only",
"OriginSslProtocols": {
"Quantity": integer,
"Items": ["SSLv3"|"TLSv1"|"TLSv1.1"|"TLSv1.2", ...]
},
"OriginReadTimeout": integer,
"OriginKeepaliveTimeout": integer
},
"VpcOriginConfig": {
"VpcOriginId": "string",
"OriginReadTimeout": integer,
"OriginKeepaliveTimeout": integer
},
"ConnectionAttempts": integer,
"ConnectionTimeout": integer,
"OriginShield": {
"Enabled": true|false,
"OriginShieldRegion": "string"
},
"OriginAccessControlId": "string"
}
...
]
},
"OriginGroups": {
"Quantity": integer,
"Items": [
{
"Id": "string",
"FailoverCriteria": {
"StatusCodes": {
"Quantity": integer,
"Items": [integer, ...]
}
},
"Members": {
"Quantity": integer,
"Items": [
{
"OriginId": "string"
}
...
]
},
"SelectionCriteria": "default"|"media-quality-based"
}
...
]
},
"DefaultCacheBehavior": {
"TargetOriginId": "string",
"TrustedSigners": {
"Enabled": true|false,
"Quantity": integer,
"Items": ["string", ...]
},
"TrustedKeyGroups": {
"Enabled": true|false,
"Quantity": integer,
"Items": ["string", ...]
},
"ViewerProtocolPolicy": "allow-all"|"https-only"|"redirect-to-https",
"AllowedMethods": {
"Quantity": integer,
"Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...],
"CachedMethods": {
"Quantity": integer,
"Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...]
}
},
"SmoothStreaming": true|false,
"Compress": true|false,
"LambdaFunctionAssociations": {
"Quantity": integer,
"Items": [
{
"LambdaFunctionARN": "string",
"EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response",
"IncludeBody": true|false
}
...
]
},
"FunctionAssociations": {
"Quantity": integer,
"Items": [
{
"FunctionARN": "string",
"EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response"
}
...
]
},
"FieldLevelEncryptionId": "string",
"RealtimeLogConfigArn": "string",
"CachePolicyId": "string",
"OriginRequestPolicyId": "string",
"ResponseHeadersPolicyId": "string",
"GrpcConfig": {
"Enabled": true|false
},
"ForwardedValues": {
"QueryString": true|false,
"Cookies": {
"Forward": "none"|"whitelist"|"all",
"WhitelistedNames": {
"Quantity": integer,
"Items": ["string", ...]
}
},
"Headers": {
"Quantity": integer,
"Items": ["string", ...]
},
"QueryStringCacheKeys": {
"Quantity": integer,
"Items": ["string", ...]
}
},
"MinTTL": long,
"DefaultTTL": long,
"MaxTTL": long
},
"CacheBehaviors": {
"Quantity": integer,
"Items": [
{
"PathPattern": "string",
"TargetOriginId": "string",
"TrustedSigners": {
"Enabled": true|false,
"Quantity": integer,
"Items": ["string", ...]
},
"TrustedKeyGroups": {
"Enabled": true|false,
"Quantity": integer,
"Items": ["string", ...]
},
"ViewerProtocolPolicy": "allow-all"|"https-only"|"redirect-to-https",
"AllowedMethods": {
"Quantity": integer,
"Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...],
"CachedMethods": {
"Quantity": integer,
"Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...]
}
},
"SmoothStreaming": true|false,
"Compress": true|false,
"LambdaFunctionAssociations": {
"Quantity": integer,
"Items": [
{
"LambdaFunctionARN": "string",
"EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response",
"IncludeBody": true|false
}
...
]
},
"FunctionAssociations": {
"Quantity": integer,
"Items": [
{
"FunctionARN": "string",
"EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response"
}
...
]
},
"FieldLevelEncryptionId": "string",
"RealtimeLogConfigArn": "string",
"CachePolicyId": "string",
"OriginRequestPolicyId": "string",
"ResponseHeadersPolicyId": "string",
"GrpcConfig": {
"Enabled": true|false
},
"ForwardedValues": {
"QueryString": true|false,
"Cookies": {
"Forward": "none"|"whitelist"|"all",
"WhitelistedNames": {
"Quantity": integer,
"Items": ["string", ...]
}
},
"Headers": {
"Quantity": integer,
"Items": ["string", ...]
},
"QueryStringCacheKeys": {
"Quantity": integer,
"Items": ["string", ...]
}
},
"MinTTL": long,
"DefaultTTL": long,
"MaxTTL": long
}
...
]
},
"CustomErrorResponses": {
"Quantity": integer,
"Items": [
{
"ErrorCode": integer,
"ResponsePagePath": "string",
"ResponseCode": "string",
"ErrorCachingMinTTL": long
}
...
]
},
"Comment": "string",
"Logging": {
"Enabled": true|false,
"IncludeCookies": true|false,
"Bucket": "string",
"Prefix": "string"
},
"PriceClass": "PriceClass_100"|"PriceClass_200"|"PriceClass_All"|"None",
"Enabled": true|false,
"ViewerCertificate": {
"CloudFrontDefaultCertificate": true|false,
"IAMCertificateId": "string",
"ACMCertificateArn": "string",
"SSLSupportMethod": "sni-only"|"vip"|"static-ip",
"MinimumProtocolVersion": "SSLv3"|"TLSv1"|"TLSv1_2016"|"TLSv1.1_2016"|"TLSv1.2_2018"|"TLSv1.2_2019"|"TLSv1.2_2021",
"Certificate": "string",
"CertificateSource": "cloudfront"|"iam"|"acm"
},
"Restrictions": {
"GeoRestriction": {
"RestrictionType": "blacklist"|"whitelist"|"none",
"Quantity": integer,
"Items": ["string", ...]
}
},
"WebACLId": "string",
"HttpVersion": "http1.1"|"http2"|"http3"|"http2and3",
"IsIPV6Enabled": true|false,
"ContinuousDeploymentPolicyId": "string",
"Staging": true|false,
"AnycastIpListId": "string",
"TenantConfig": {
"ParameterDefinitions": [
{
"Name": "string",
"Definition": {
"StringSchema": {
"Comment": "string",
"DefaultValue": "string",
"Required": true|false
}
}
}
...
]
},
"ConnectionMode": "direct"|"tenant-only"
}
--origin-domain-name (строка) Имя домена источника. Этот аргумент и –distribution-config взаимоисключающие.
--default-root-object (строка) Объект, который CloudFront должен возвращать (например, index.html), когда запрос пользователя указывает на ваш корневой URL. Этот аргумент и –distribution-config взаимоисключающие.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, заданному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Передать произвольные двоичные значения с помощью JSON-предоставленного значения невозможно, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладовую запись.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Использовать определённый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл с набором сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде base64-кодированной строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода командной строки.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров ввода командной строки.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Пример 1: Создание распределения CloudFront
В следующем примере создаётся распределение для ведра S3 с именем amzn-s3-demo-bucket, а также задаётся index.html в качестве корневого объекта по умолчанию, используя аргументы командной строки.
aws cloudfront create-distribution \
--origin-domain-name amzn-s3-demo-bucket.s3.amazonaws.com \
--default-root-object index.html
Вывод:
{
"Location": "https://cloudfront.amazonaws.com/2019-03-26/distribution/EMLARXS9EXAMPLE",
"ETag": "E9LHASXEXAMPLE",
"Distribution": {
"Id": "EMLARXS9EXAMPLE",
"ARN": "arn:aws:cloudfront::123456789012:distribution/EMLARXS9EXAMPLE",
"Status": "InProgress",
"LastModifiedTime": "2019-11-22T00:55:15.705Z",
"InProgressInvalidationBatches": 0,
"DomainName": "d111111abcdef8.cloudfront.net",
"ActiveTrustedSigners": {
"Enabled": false,
"Quantity": 0
},
"DistributionConfig": {
"CallerReference": "cli-example",
"Aliases": {
"Quantity": 0
},
"DefaultRootObject": "index.html",
"Origins": {
"Quantity": 1,
"Items": [
{
"Id": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"DomainName": "amzn-s3-demo-bucket.s3.amazonaws.com",
"OriginPath": "",
"CustomHeaders": {
"Quantity": 0
},
"S3OriginConfig": {
"OriginAccessIdentity": ""
}
}
]
},
"OriginGroups": {
"Quantity": 0
},
"DefaultCacheBehavior": {
"TargetOriginId": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"ForwardedValues": {
"QueryString": false,
"Cookies": {
"Forward": "none"
},
"Headers": {
"Quantity": 0
},
"QueryStringCacheKeys": {
"Quantity": 0
}
},
"TrustedSigners": {
"Enabled": false,
"Quantity": 0
},
"ViewerProtocolPolicy": "allow-all",
"MinTTL": 0,
"AllowedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
],
"CachedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
]
}
},
"SmoothStreaming": false,
"DefaultTTL": 86400,
"MaxTTL": 31536000,
"Compress": false,
"LambdaFunctionAssociations": {
"Quantity": 0
},
"FieldLevelEncryptionId": ""
},
"CacheBehaviors": {
"Quantity": 0
},
"CustomErrorResponses": {
"Quantity": 0
},
"Comment": "",
"Logging": {
"Enabled": false,
"IncludeCookies": false,
"Bucket": "",
"Prefix": ""
},
"PriceClass": "PriceClass_All",
"Enabled": true,
"ViewerCertificate": {
"CloudFrontDefaultCertificate": true,
"MinimumProtocolVersion": "TLSv1",
"CertificateSource": "cloudfront"
},
"Restrictions": {
"GeoRestriction": {
"RestrictionType": "none",
"Quantity": 0
}
},
"WebACLId": "",
"HttpVersion": "http2",
"IsIPV6Enabled": true
}
}
}
Пример 2: Создание распределения CloudFront с использованием JSON-файла
В следующем примере создаётся распределение для ведра S3 с именем amzn-s3-demo-bucket, а также задаётся index.html в качестве корневого объекта по умолчанию, используя JSON-файл.
aws cloudfront create-distribution \
--distribution-config file://dist-config.json
Содержимое файла dist-config.json:
{
"CallerReference": "cli-example",
"Aliases": {
"Quantity": 0
},
"DefaultRootObject": "index.html",
"Origins": {
"Quantity": 1,
"Items": [
{
"Id": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"DomainName": "amzn-s3-demo-bucket.s3.amazonaws.com",
"OriginPath": "",
"CustomHeaders": {
"Quantity": 0
},
"S3OriginConfig": {
"OriginAccessIdentity": ""
}
}
]
},
"OriginGroups": {
"Quantity": 0
},
"DefaultCacheBehavior": {
"TargetOriginId": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"ForwardedValues": {
"QueryString": false,
"Cookies": {
"Forward": "none"
},
"Headers": {
"Quantity": 0
},
"QueryStringCacheKeys": {
"Quantity": 0
}
},
"TrustedSigners": {
"Enabled": false,
"Quantity": 0
},
"ViewerProtocolPolicy": "allow-all",
"MinTTL": 0,
"AllowedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
],
"CachedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
]
}
},
"SmoothStreaming": false,
"DefaultTTL": 86400,
"MaxTTL": 31536000,
"Compress": false,
"LambdaFunctionAssociations": {
"Quantity": 0
},
"FieldLevelEncryptionId": ""
},
"CacheBehaviors": {
"Quantity": 0
},
"CustomErrorResponses": {
"Quantity": 0
},
"Comment": "",
"Logging": {
"Enabled": false,
"IncludeCookies": false,
"Bucket": "",
"Prefix": ""
},
"PriceClass": "PriceClass_All",
"Enabled": true,
"ViewerCertificate": {
"CloudFrontDefaultCertificate": true,
"MinimumProtocolVersion": "TLSv1",
"CertificateSource": "cloudfront"
},
"Restrictions": {
"GeoRestriction": {
"RestrictionType": "none",
"Quantity": 0
}
},
"WebACLId": "",
"HttpVersion": "http2",
"IsIPV6Enabled": true
}
Обратитесь к примеру 1 для образца вывода.
Вывод
Распределение -> (структура)
Информация о распределении.
Id -> (строка)
E1U5RQF7T870K0 .ARN -> (строка)
Статус -> (строка)
Deployed , информация о распределении полностью распространяется на все расположения кэша CloudFront.LastModifiedTime -> (метка времени)
InProgressInvalidationBatches -> (целое число)
DomainName -> (строка)
d111111abcdef8.cloudfront.net .ActiveTrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners .Это поле содержит список идентификаторов учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных файлов cookie.
Enabled -> (булево)
true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенный участник. В противном случае это поле равно false.Quantity -> (целое число)
Items -> (список)
Список учетных записей Amazon Web Services и идентификаторов активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.
(структура)
Список учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.
AwsAccountNumber -> (строка)
self .KeyPairIds -> (структура)
Список идентификаторов пар ключей CloudFront.
Quantity -> (целое число)
Items -> (список)
Список идентификаторов пар ключей CloudFront.
(строка)
ActiveTrustedKeyGroups -> (структура)
Это поле содержит список групп ключей и общедоступных ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных файлов cookie.
Enabled -> (булево)
true, если у какой-либо из групп ключей есть общедоступные ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле равно false.Quantity -> (целое число)
Items -> (список)
Список групп ключей, включая идентификаторы общедоступных ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.
(структура)
Список идентификаторов общедоступных ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.
KeyGroupId -> (строка)
KeyPairIds -> (структура)
Список идентификаторов пар ключей CloudFront.
Quantity -> (целое число)
Items -> (список)
Список идентификаторов пар ключей CloudFront.
(строка)
DistributionConfig -> (структура)
Конфигурация распределения.
CallerReference -> (строка)
Уникальное значение (например, метка даты и времени), которое гарантирует, что запрос не может быть повторён.
Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создаёт новое распределение.
Если CallerReference является значением, которое вы уже отправляли в предыдущем запросе на создание распределения, CloudFront возвращает ошибку DistributionAlreadyExists.
Aliases -> (структура)
Сложный тип, который содержит информацию о CNAME (альтернативных именах домена), если таковые имеются, для данного распределения.
Quantity -> (целое число)
Items -> (список)
Сложный тип, который содержит CNAME-псевдонимы, если таковые имеются, которые вы хотите связать с этим распределением.
(строка)
DefaultRootObject -> (строка)
Когда пользователь запрашивает корневой URL для вашего распределения, в качестве корневого объекта по умолчанию используется объект, который вы хотите, чтобы CloudFront запрашивал у вашего источника. Например, если ваш корневой URL-адрес равен https://www.example.com, вы можете указать CloudFront возвращать файл index.html в качестве корневого объекта по умолчанию. Вы можете указать корневой объект по умолчанию, чтобы пользователи видели определённый файл или объект, а не другой объект в вашем распределении (например, https://www.example.com/product-description.html). Корневой объект по умолчанию предотвращает раскрытие содержимого вашего распределения.
Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html). Ваша строка не может начинаться с обратного слэша (/). Указывайте только имя объекта или путь к нему.
Если вы не хотите указывать корневой объект по умолчанию при создании распределения, включите пустой элемент DefaultRootObject.
Чтобы удалить корневой объект по умолчанию из существующего распределения, обновите конфигурацию распределения и включите пустой элемент DefaultRootObject.
Чтобы заменить корневой объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.
Дополнительную информацию о корневом объекте по умолчанию см. в разделе Указание корневого объекта по умолчанию в Руководстве разработчика Amazon CloudFront.
Origins -> (структура)
Сложный тип, содержащий информацию об источниках для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Список источников.
(структура)
Источник.
Источник — это место, где хранится контент, и откуда CloudFront получает контент для отображения пользователям. Чтобы указать источник:
- Используйте
S3OriginConfig, чтобы указать ведро Amazon S3, которое не настроено для статического веб-хостинга. - Используйте
VpcOriginConfig, чтобы указать источник VPC. - Используйте
CustomOriginConfig, чтобы указать все другие типы источников, включая:- Ведро Amazon S3, настроенное для статического веб-хостинга
- Балансировщик нагрузки Elastic Load Balancing
- Конечную точку Elemental MediaPackage
- Контейнер Elemental MediaStore
- Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом хосте
Для получения текущего максимального количества источников, которое можно указать на распределение, см. Общие квоты на веб-распределения в руководстве Amazon CloudFront Developer Guide (квоты ранее назывались ограничениями).
Идентификатор -> (строка)
Уникальный идентификатор источника. Это значение должно быть уникальным в рамках распределения.
Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.
Имя домена -> (строка)
Имя домена источника.
Дополнительную информацию см. в разделе Имя домена источника в руководстве Amazon CloudFront Developer Guide.
Путь к источнику -> (строка)
Необязательный путь, который CloudFront добавляет к имени домена источника при запросе контента от источника.
Дополнительную информацию см. в разделе Путь к источнику в руководстве Amazon CloudFront Developer Guide.
Настраиваемые заголовки -> (структура)
Список имен и значений HTTP-заголовков, которые CloudFront добавляет к запросам, отправляемым в источник.
Дополнительную информацию см. в разделе Добавление настраиваемых заголовков к запросам источника в руководстве Amazon CloudFront Developer Guide.
Количество -> (целое число)
Элементы -> (список)
OriginCustomHeader для каждого настраиваемого заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если количество равно 0, опустите Items.(структура)
Сложный тип, содержащий элементы HeaderName и HeaderValue (если есть) для данного распределения.
Имя заголовка -> (строка)
Значение заголовка -> (строка)
HeaderName.Настройка S3-источника -> (структура)
Используйте этот тип для указания источника, являющегося ведром Amazon S3, которое не настроено для статического веб-хостинга. Чтобы указать любой другой тип источника, включая ведро Amazon S3, настроенное для статического веб-хостинга, используйте тип CustomOriginConfig.
Идентификатор доступа к источнику -> (строка)
Примечание
Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элементOriginAccessIdentity. Дополнительную информацию см. в разделе Ограничение доступа к Amazon Web Services в руководстве Amazon CloudFront Developer Guide.Идентификатор доступа к источнику CloudFront, который нужно связать с источником. Используйте идентификатор доступа к источнику для настройки источника таким образом, чтобы пользователи только могли получить доступ к объектам в ведре Amazon S3 через CloudFront. Формат значения:
origin-access-identity/cloudfront/ID-of-origin-access-identity`` ID-источника-доступа `` — это значение, которое CloudFront вернул в элементе ID при создании идентификатора доступа к источнику.
Если вы хотите, чтобы пользователи могли получать доступ к объектам, используя как URL CloudFront, так и URL Amazon S3, укажите пустой элемент OriginAccessIdentity.
Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity.
Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.
Дополнительную информацию об идентификаторе доступа к источнику см. в разделе Оказание доступа к частному контенту через CloudFront в руководстве Amazon CloudFront Developer Guide.
Настройка настраиваемого источника -> (структура)
Используйте этот тип для указания источника, который не является ведром Amazon S3, за одним исключением. Если ведро Amazon S3 настроено для статического веб-хостинга, используйте этот тип. Если ведро Amazon S3 не настроено для статического веб-хостинга, используйте тип S3OriginConfig вместо этого.
HTTP-порт -> (целое число)
HTTPS-порт -> (целое число)
Политика протокола источника -> (строка)
Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:
-
http-only— CloudFront всегда использует HTTP для подключения к источнику. -
match-viewer— CloudFront подключается к источнику с использованием того же протокола, что и пользователь для подключения к CloudFront. -
https-only— CloudFront всегда использует HTTPS для подключения к источнику.
Протоколы Origin SSL -> (структура)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику по HTTPS. Допустимые значения включают SSLv3, TLSv1, TLSv1.1 и TLSv1.2.
Дополнительную информацию см. в разделе Минимальный протокол SSL-источника в руководстве Amazon CloudFront Developer Guide.
Количество -> (целое число)
Элементы -> (список)
Список разрешенных протоколов SSL/TLS для этого распределения.
(строка)
Таймаут чтения источника -> (целое число)
Указывает время в секундах, которое CloudFront ожидает ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, по умолчанию (если не указано другое) — 30 секунд.
Дополнительную информацию см. в разделе Таймаут ответа (только для настраиваемых источников) в руководстве Amazon CloudFront Developer Guide.
Таймаут сохранения соединения с источником -> (целое число)
Указывает время в секундах, в течение которого CloudFront поддерживает соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, по умолчанию (если не указано другое) — 5 секунд.
Дополнительную информацию см. в разделе Таймаут поддержания соединения (только для настраиваемых источников) в руководстве Amazon CloudFront Developer Guide.
Настройка VPC-источника -> (структура)
Конфигурация VPC-источника.
Идентификатор VPC-источника -> (строка)
Таймаут чтения источника -> (целое число)
Указывает время в секундах, которое CloudFront ожидает ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, по умолчанию (если не указано другое) — 30 секунд.
Дополнительную информацию см. в разделе Таймаут ответа (только для настраиваемых источников) в руководстве Amazon CloudFront Developer Guide.
Таймаут сохранения соединения с источником -> (целое число)
Указывает время в секундах, в течение которого CloudFront поддерживает соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, по умолчанию (если не указано другое) — 5 секунд.
Дополнительную информацию см. в разделе Таймаут поддержания соединения (только для настраиваемых источников) в руководстве Amazon CloudFront Developer Guide.
Количество попыток подключения -> (целое число)
Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, по умолчанию (если не указано другое) — 3.
Для настраиваемого источника (включая ведро Amazon S3, настроенное для статического веб-хостинга), это значение также указывает количество попыток CloudFront получить ответ от источника в случае таймаута ответа источника.
Дополнительную информацию см. в разделе Попытки подключения к источнику в руководстве Amazon CloudFront Developer Guide.
Таймаут подключения -> (целое число)
Количество секунд, в течение которого CloudFront ожидает установления соединения с источником. Минимальный таймаут — 1 секунда, максимальный — 10 секунд, по умолчанию (если не указано другое) — 10 секунд.
Дополнительную информацию см. в разделе Таймаут подключения к источнику в руководстве Amazon CloudFront Developer Guide.
Origin Shield -> (структура)
Защита источника CloudFront. Использование Origin Shield может помочь уменьшить нагрузку на ваш источник.
Дополнительную информацию см. в разделе Использование Origin Shield в руководстве Amazon CloudFront Developer Guide.
Включено -> (логическое значение)
Флаг, указывающий, включена ли защита Origin Shield.
При включении CloudFront направляет все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы напрямую в ваш источник из нескольких точек кэширования на границе или региональных кэшей на границе.
Регион Origin Shield -> (строка)
Регион Amazon Web Services для Origin Shield.
Укажите регион Amazon Web Services с наименьшей задержкой до вашего источника. Укажите код региона, а не имя региона. Например, укажите регион США Восточный (Огайо) как us-east-2.
При включении CloudFront Origin Shield необходимо указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые можно указать, и помощь в выборе наилучшего региона для вашего источника см. в разделе Выбор региона Amazon Web Services для Origin Shield в руководстве Amazon CloudFront Developer Guide.
Идентификатор управления доступом к источнику -> (строка)
Уникальный идентификатор контроля доступа к источнику для данного источника.
Дополнительную информацию см. в разделе Ограничение доступа к источнику Amazon S3 в руководстве Amazon CloudFront Developer Guide.
Группы источников -> (структура)
Сложный тип, содержащий информацию о группах источников для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Элементы (группы источников) в распределении.
(структура)
Группа источников включает два источника (первичный источник и вторичный источник для резервного копирования) и критерии резервного копирования, которые вы указываете. Вы создаёте группу источников для поддержки резервного копирования источников в CloudFront. При создании или обновлении распределения вы можете указать группу источников вместо одного источника, и CloudFront будет переключаться с первичного источника на вторичный источник в соответствии с выбранными вами условиями резервного копирования.
По желанию вы можете выбрать критерии выбора для своей группы источников, чтобы указать, как ваши источники выбираются, когда ваше распределение обрабатывает запросы зрителей.
Идентификатор -> (строка)
Критерии резервного копирования -> (структура)
Сложный тип, содержащий информацию о критериях резервного копирования для группы источников.
Коды состояния -> (структура)
Коды состояния, которые, когда возвращаются первичным источником, приведут CloudFront к резервному копированию на вторичный источник.
Количество -> (целое число)
Элементы -> (список)
Элементы (коды состояния) для группы источников.
(целое число)
Члены -> (структура)
Сложный тип, содержащий информацию об источниках в группе источников.
Количество -> (целое число)
Элементы -> (список)
Элементы (источники) в группе источников.
(структура)
Источник в группе источников.
Идентификатор источника -> (строка)
Критерии выбора -> (строка)
Поведение кэширования по умолчанию -> (структура)
Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.
TargetOriginId -> (строка)
ID для источника, к которому CloudFront должен направлять запросы при использовании поведения кэша по умолчанию.TrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписанных URL-адресов или подписанных куки.
Когда поведение кэша содержит доверенных подписантов, CloudFront требует подписанных URL-адресов или подписанных куки для всех запросов, соответствующих поведению кэша. URL-адреса или куки должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписанта. Подписанный URL-адрес или куки содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Работа с закрытым контентом» в руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенный подписант. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
TrustedKeyGroups -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных куки.
Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных куки для всех запросов, соответствующих поведению кэша. URL-адреса или куки должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или куки содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Работа с закрытым контентом» в руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если у какой-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных куки. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов групп ключей.
(строка)
ViewerProtocolPolicy -> (строка)
Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:
-
allow-all: Пользователи могут использовать HTTP или HTTPS. -
redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает пользователю код HTTP-статуса 301 (Перемещено постоянно) вместе с HTTPS-URL. Затем пользователь повторно отправляет запрос с новым URL. -
https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает код HTTP-статуса 403 (Запрещено).
Дополнительную информацию о требовании к протоколу HTTPS см. в разделе «Требование HTTPS между пользователями и CloudFront» в руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что пользователи получат объект, который был получен из источника с помощью HTTPS, — это никогда не использовать никакой другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, так как кэшированные объекты независимы от протокола. Это означает, что расположение на граничном узле вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, который использовался ранее. Дополнительную информацию см. в разделе «Управление сроком действия кэширования» в руководстве разработчика Amazon CloudFront.AllowedMethods -> (структура)
Сложный тип, который управляет методами HTTP, которые CloudFront обрабатывает и пересылает в ваш Amazon S3-ведро или пользовательский источник. Есть три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-ведру или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не разрешать пользователям удалять объекты из источника.
Quantity -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Items -> (список)
Сложный тип, содержащий методы HTTP, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в ваш источник.
(строка)
CachedMethods -> (структура)
Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы с использованием указанных методов HTTP. Есть два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для своего источника Amazon S3, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы кэшировались правильно.
Quantity -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Items -> (список)
Сложный тип, содержащий методы HTTP, ответы на которые вы хотите, чтобы CloudFront кэшировал. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; если нет, укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распространять другой контент с помощью этого поведения кэша, если контент соответствует значению PathPattern.Compress -> (булево)
true; если нет, укажите false. Дополнительную информацию см. в разделе «Распространение сжатых файлов» в руководстве разработчика Amazon CloudFront.LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Quantity -> (целое число)
Items -> (список)
LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity равно 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Определяет тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от пользователя и прежде чем проверить, находится ли запрашиваемый объект в кэше на граничном узле. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше на граничном узле, функция не выполняется. -
origin-response: Функция выполняется после того, как CloudFront получает ответ от источника и до того, как он кэширует объект в ответе. Когда запрашиваемый объект находится в кэше на граничном узле, функция не выполняется. -
viewer-response: Функция выполняется перед тем, как CloudFront вернет запрашиваемый объект пользователю. Функция выполняется независимо от того, находился ли объект в кэше на граничном узле. Если источник возвращает код HTTP-статуса, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с данным поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Quantity -> (целое число)
Items -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированных на источник (origin-request и origin-response) с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных для поведения кэша по умолчанию.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, прикрепленной к поведению кэша по умолчанию. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кэша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в Руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять значения источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запроса источника или Использование управляемых политик запроса источника в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложная структура, определяющая, как CloudFront обрабатывает строки запросов, куки и HTTP-заголовки.
QueryString -> (булево)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить строки запросов в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять строки запросов источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запроса источника в Руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront передавал строки запросов источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и значений, указанных для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, так как CloudFront должен передавать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.
Если вы укажете false для QueryString, CloudFront не передает какие-либо параметры строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в Руководстве разработчика Amazon CloudFront.
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять куки источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запроса источника в Руководстве разработчика Amazon CloudFront.
Сложная структура, определяющая, хотите ли вы, чтобы CloudFront передавал куки источнику, и, если да, то какие. Дополнительную информацию о передаче куки источнику см. в разделе Как CloudFront передает, кэширует и регистрирует куки в Руководстве разработчика Amazon CloudFront.
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять куки источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запроса источника в Руководстве разработчика Amazon CloudFront.
Указывает, какие куки передавать источнику для этого поведения кэша: все, ни одного, или список куки, указанный в WhitelistedNames сложной структуре.
Amazon S3 не обрабатывает куки. Когда поведение кэша передает запросы источнику Amazon S3, укажите ни одного для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять куки источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запроса источника в Руководстве разработчика Amazon CloudFront.
Необходимо, если вы указываете whitelist в качестве значения для Forward. Сложная структура, определяющая, сколько различных куки вы хотите, чтобы CloudFront передавал источнику для данного поведения кэша и, если вы хотите передавать выбранные куки, имена этих куки.
Если вы указываете all или none в качестве значения для Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически их удалит.
См. Пределы CloudFront в Общей справке Amazon Web Services для текущего ограничения количества имен куки, которые можно включить в белый список для каждого поведения кэша.
Quantity -> (целое число)
Items.Items -> (список)
Список имен куки.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять заголовки источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запроса источника в Руководстве разработчика Amazon CloudFront.
Сложная структура, определяющая заголовки, если таковые имеются, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша (заголовки в белом списке). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, которые основаны на значениях заголовков в запросах зрителя.
Дополнительную информацию см. в разделе Кэширование контента на основе заголовков запросов в Руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Items.Items -> (список)
Список имен HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить строки запросов в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять строки запросов источнику, но не включать их в ключ кэша, используйте политику запроса источника. Дополнительную информацию см. в разделе Создание политик запроса источника в Руководстве разработчика Amazon CloudFront.
Сложная структура, содержащая информацию об параметрах строки запроса, которые вы хотите использовать CloudFront для кэширования для этого поведения кэша.
Quantity -> (целое число)
whitelisted для поведения кэша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равен 0, вы можете опустить Items.
(строка)
MinTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Минимальное количество времени, в течение которого вы хотите, чтобы объекты находились в кэшах CloudFront, прежде чем CloudFront передаст другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в разделе Управление сроком хранения контента в кэше края (срок действия) в Руководстве разработчика Amazon CloudFront.
Вы должны указать 0 для MinTTL, если вы настроили CloudFront на передачу всех заголовков вашему источнику (в Headers, если вы указываете 1 для Quantity и * для Name).
DefaultTTL -> (длинное целое число)
Это поле устарело. Мы рекомендуем использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Установленное по умолчанию количество времени, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront перенаправит еще один запрос к источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только тогда, когда источник не добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в разделе Управление временем хранения контента в кэше на границе (срок действия) в руководстве разработчика Amazon CloudFront.
MaxTTL -> (long)
Это поле устарело. Мы рекомендуем использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Максимальное время, в течение которого вы хотите, чтобы объекты хранились в кэшах CloudFront, прежде чем CloudFront перенаправит еще один запрос к вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в разделе Управление временем хранения контента в кэше на границе (срок действия) в руководстве разработчика Amazon CloudFront.
CacheBehaviors -> (structure)
Сложный тип, содержащий ноль или более элементов CacheBehavior.
Количество -> (целое число)
Элементы -> (список)
Необязательный сложный тип, содержащий кэшируемые поведения для данного распределения. Если Quantity равен 0, вы можете опустить Items.
(структура)
Сложный тип, описывающий, как CloudFront обрабатывает запросы.
Вы должны создать как минимум столько же кэшируемых поведений (включая поведение по умолчанию), сколько у вас есть источников, если вы хотите, чтобы CloudFront предоставлял объекты со всех источников. Каждое кэшируемое поведение определяет источник, из которого CloudFront должен получать объекты. Если у вас два источника и только поведение по умолчанию, поведение по умолчанию заставит CloudFront получить объекты из одного из источников, но другой источник никогда не используется.
Для текущего лимита (ранее известного как лимит) на количество кэшируемых поведений, которые вы можете добавить к распределению, см. раздел "Лимиты" в Руководстве разработчика Amazon CloudFront.
Если вы не хотите указывать кэшируемые поведения, укажите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Для получения дополнительной информации см. раздел "Кэшируемые поведения".
Чтобы удалить все кэшируемые поведения в существующем распределении, обновите конфигурацию распределения и укажите только пустой элемент CacheBehaviors.
Чтобы добавить, изменить или удалить одно или несколько кэшируемых поведений, обновите конфигурацию распределения и укажите все кэшируемые поведения, которые вы хотите включить в обновленное распределение.
Дополнительную информацию о кэшируемых поведениях см. в разделе "Настройки кэшируемого поведения" в Руководстве разработчика Amazon CloudFront.
Шаблон пути -> (строка)
Шаблон (например, images/*.jpg), указывающий, к каким запросам следует применять поведение. Когда CloudFront получает запрос от пользователя, запрашиваемый путь сравнивается с шаблонами путей в порядке их перечисления в распределении.
Примечание
Можно необязательно включить слеш (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущим / или без него.Шаблон пути для поведения по умолчанию — * и изменить его нельзя. Если запрос на объект не соответствует шаблону пути ни для одного из кэшируемых поведений, CloudFront применяет поведение по умолчанию.
Дополнительную информацию см. в разделе "Шаблон пути" в Руководстве разработчика Amazon CloudFront.
Идентификатор целевого источника -> (строка)
ID для источника, в который CloudFront должен направлять запросы, если они соответствуют этому кэшируемому поведению.Доверенные подписывающие стороны -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Если кэшируемое поведение содержит доверенных подписывающих сторон, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих кэшируемому поведению. URL-адреса или файлы cookie должны быть подписаны закрытым ключом пары ключей CloudFront в учетной записи Amazon Web Services доверенной подписывающей стороны. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе "Предоставление доступа к частному контенту" в Руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенная подписывающая сторона. В противном случае поле равно false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
Доверенные группы ключей -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Если кэшируемое поведение содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих кэшируемому поведению. URL-адреса или файлы cookie должны быть подписаны закрытым ключом, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе "Предоставление доступа к частному контенту" в Руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если хотя бы одна из групп ключей в списке содержит открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае поле равно false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов групп ключей.
(строка)
Политика протокола пользователя -> (строка)
Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:
-
allow-all: Пользователи могут использовать HTTP или HTTPS. -
redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает пользователю код состояния HTTP 301 (Перемещено) вместе с URL-адресом HTTPS. Затем пользователь повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).
Дополнительную информацию о требовании к протоколу HTTPS см. в разделе "Требование к протоколу HTTPS между пользователями и CloudFront" в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что пользователи получат объект, извлеченный из источника с использованием HTTPS, — это никогда не использовать другие протоколы для извлечения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, поскольку кэшированные объекты независимы от протокола. Это означает, что узловой пункт вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса ранее использовавшемуся протоколу. Дополнительную информацию см. в разделе "Управление истечением срока действия кэша" в Руководстве разработчика Amazon CloudFront.Разрешенные методы -> (структура)
Сложный тип, управляющий HTTP-методами, которые CloudFront обрабатывает и передает в ваш Amazon S3-хранилище или ваш пользовательский источник. Есть три варианта:
- CloudFront передает только запросы
GETиHEAD. - CloudFront передает только запросы
GET,HEADиOPTIONS. - CloudFront передает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-хранилищу или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не разрешать пользователям удалять объекты из источника.
Количество -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и передавал в ваш источник.
(строка)
Кэшируемые методы -> (структура)
Сложный тип, управляющий тем, кэширует ли CloudFront ответ на запросы, использующие указанные HTTP-методы. Есть два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для источника Amazon S3, вам может потребоваться передать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.
Количество -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределять другой контент с использованием этого кэшируемого поведения, если контент соответствует значению PathPattern.Сжатие -> (булево)
Связанные функции Lambda -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Количество -> (целое число)
Элементы -> (список)
LambdaFunctionAssociation элементы для этого поведения кэша. Если Quantity равно 0 , вы можете опустить Items .(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Определяет тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от зрителя и перед проверкой, находится ли запрашиваемый объект в кэше на краю. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше на краю, функция не выполняется. -
origin-response: Функция выполняется после получения CloudFront ответа от источника и перед кэшированием объекта в ответе. Когда запрашиваемый объект находится в кэше на краю, функция не выполняется. -
viewer-response: Функция выполняется перед тем, как CloudFront вернёт запрашиваемый объект зрителю. Функция выполняется независимо от того, был ли объект уже в кэше на краю. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с этим поведением кэша. Функции CloudFront должны быть опубликованы в LIVE стадии, чтобы связать их с поведением кэша.
Количество -> (целое число)
Элементы -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в LIVE стадии, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request или viewer-response . Вы не можете использовать типы событий, ориентированных на источник (origin-request и origin-response ), с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определённых полей данных для этого поведения кэша.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, прикреплённой к этому поведению кэша. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
CacheBehavior должен включать либо CachePolicyId , либо ForwardedValues . Мы рекомендуем использовать CachePolicyId .
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кэша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.
Сложный тип, определяющий, как CloudFront обрабатывает строки запросов, файлы cookie и HTTP-заголовки.
QueryString -> (boolean)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запросов в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запросов источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront передавал строки запросов источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, которые вы указываете для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, поскольку CloudFront должен передать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.
Если вы укажете false для QueryString, CloudFront не передает параметры строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Cookies -> (structure)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Сложный тип, определяющий, хотите ли вы, чтобы CloudFront передавал файлы cookie источнику и, если да, какие именно. Дополнительную информацию о передаче файлов cookie источнику см. в Руководстве разработчика Amazon CloudFront.
Forward -> (string)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Указывает, какие файлы cookie передавать источнику для этого поведения кэша: все, ни одного или список файлов cookie, указанный в сложной структуре WhitelistedNames.
Amazon S3 не обрабатывает файлы cookie. Когда поведение кэша передает запросы источнику Amazon S3, укажите none для элемента Forward.
WhitelistedNames -> (structure)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Требуется, если вы указываете whitelist для значения Forward. Сложный тип, определяющий, сколько различных файлов cookie вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша и, если вы хотите передавать выбранные файлы cookie, имена этих файлов cookie.
Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.
Для текущего ограничения количества имен файлов cookie, которые вы можете добавить в список разрешенных для каждого поведения кэша, см. Ограничения CloudFront в Общие справочные материалы Amazon Web Services.
Quantity -> (integer)
Items.Items -> (list)
Список имён файлов cookie.
(string)
Headers -> (structure)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Сложный тип, определяющий любые Headers, которые вы хотите, чтобы CloudFront передал источнику для этого поведения кэша (разрешенные заголовки). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителей.
Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Quantity -> (integer)
Items.Items -> (list)
Список имён HTTP-заголовков.
(string)
QueryStringCacheKeys -> (structure)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запросов в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запросов источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кэша.
Quantity -> (integer)
whitelisted для поведения кэша.Items -> (list)
Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(string)
MinTTL -> (long)
Это поле устарело. Мы рекомендуем использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Минимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Вы должны указать 0 для MinTTL, если вы настроите CloudFront на передачу всех заголовков вашему источнику (в Headers, если вы указываете 1 для Quantity и * для Name).
DefaultTTL -> (long)
Это поле устарело. Мы рекомендуем использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Значение по умолчанию для времени хранения объектов в кэшах CloudFront перед тем, как CloudFront направит еще один запрос вашему источнику, чтобы определить, были ли они обновлены. Указанное значение применяется только в том случае, если ваш источник не добавляет в объекты HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
MaxTTL -> (long)
Это поле устарело. Мы рекомендуем использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Максимальное время хранения объектов в кэшах CloudFront перед тем, как CloudFront направит еще один запрос вашему источнику, чтобы определить, были ли они обновлены. Указанное значение применяется только в том случае, если ваш источник добавляет в объекты HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
CustomErrorResponses -> (structure)
Сложный тип, который контролирует следующее:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвращением ответа просмотру.
- Сколько времени CloudFront кэширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Quantity равен 0, вы можете опустить Items.Элементы -> (список)
Сложный тип, содержащий элемент CustomErrorResponse для каждого кода HTTP-статуса, для которого вы хотите указать пользовательскую страницу ошибки и/или время кэширования.
(структура)
Сложный тип, который контролирует:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвращением ответа просмотру.
- Сколько времени CloudFront кэширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
КодОшибки -> (целое число)
ПутьКСтраницеОтвета -> (строка)
Путь к пользовательской странице ошибки, которую вы хотите, чтобы CloudFront возвращал просмотру, когда ваш источник возвращает код HTTP-статуса, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна включать поведение кэша, для которого выполняется следующее:
- Значение
PathPatternсоответствует пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге, названном/4xx-errors. Ваша распределение должна включать поведение кэша, для которого шаблон пути маршрутизирует запросы к вашим пользовательским страницам ошибок в это местоположение, например,/4xx-errors/*. - Значение
TargetOriginIdопределяет значение элементаIDдля источника, содержащего ваши пользовательские страницы ошибок.
Если вы указываете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.
Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не может получить файлы, которые вы хотите вернуть просмотру, поскольку сервер источника недоступен.
КодОтвета -> (строка)
Код HTTP-статуса, который вы хотите, чтобы CloudFront возвращал просмотру вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код статуса, отличающийся от кода статуса, который ваш источник вернул CloudFront, например:
- Некоторые устройства интернета (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и не позволяют вернуть ответ просмотру. Если вы подставляете
200, ответ обычно не перехватывается. - Если вам неважно различать различные ошибки клиентов или сервера, вы можете указать
400или500в качествеResponseCodeдля всех ошибок 4xx или 5xx. - Вы можете захотеть вернуть код статуса
200(ОК) и статическую веб-страницу, чтобы ваши клиенты не знали, что ваш сайт не работает.
Если вы указываете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.
МинимальноеВремяКэшированияОшибок -> (длинное целое число)
Минимальное количество времени в секундах, в течение которого вы хотите, чтобы CloudFront кэшировал код HTTP-статуса, указанный в ErrorCode. Когда этот период времени истечет, CloudFront обращается к вашему источнику, чтобы узнать, была ли устранена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.
Дополнительную информацию см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
Комментарий -> (строка)
ВедениеЖурнала -> (структура)
Сложный тип, который контролирует, ведется ли ведение журнала доступа для распределения.
Дополнительную информацию о ведении журнала см. в разделе «Журналы доступа» в руководстве разработчика Amazon CloudFront.
Включено -> (булево)
false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы указываете false для Enabled, но указываете значения для Bucket и prefix, значения автоматически удаляются.ВключитьКуки -> (булево)
true для IncludeCookies. Если вы выберете включение файлов cookie в журналы, CloudFront регистрирует все файлы cookie независимо от того, как вы настроили поведение кэша для этого распределения. Если вы не хотите включать файлы cookie при создании распределения или хотите отключить включение файлов cookie для существующего распределения, укажите false для IncludeCookies.Ведро -> (строка)
amzn-s3-demo-bucket.s3.amazonaws.com.Префикс -> (строка)
filenames для этого распределения, например, myprefix/. Если вы хотите включить ведение журнала, но не хотите указывать префикс, вам все равно необходимо включить пустой элемент Prefix в элементе Logging.КлассЦен -> (строка)
Класс цен, соответствующий максимальной цене, которую вы хотите заплатить за службу CloudFront. Если вы укажете PriceClass_All, CloudFront будет отвечать на запросы ваших объектов со всех областей CloudFront.
Если вы укажете класс цен, отличный от PriceClass_All, CloudFront будет предоставлять ваши объекты из областей CloudFront с наименьшей задержкой среди областей в вашем классе цен. Пользователи, находящиеся в или рядом с регионами, исключенными из вашего указанного класса цен, могут столкнуться с более низкой производительностью.
Дополнительную информацию о классах цен см. в разделе «Выбор класса цен для распределения CloudFront» в руководстве разработчика Amazon CloudFront. Сведения о ценообразовании CloudFront, включая то, как классы цен (например, Класс цен 100) сопоставляются с областями CloudFront, см. в разделе «Ценообразование Amazon CloudFront».
Включено -> (булево)
СертификатПросмотра -> (структура)
Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи со зрителями.
CloudFrontDefaultCertificate -> (boolean)
Если распределение использует доменное имя CloudFront, такое как d111111abcdef8.cloudfront.net, установите это поле в значение true.
Если распределение использует Aliases (альтернативные доменные имена или CNAME), установите это поле в значение false и укажите значения для следующих полей:
-
ACMCertificateArnилиIAMCertificateId(укажите значение для одного, а не для обоих) MinimumProtocolVersionSSLSupportMethod
IAMCertificateId -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.
Если вы указали идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
ACMCertificateArn -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Северная Вирджиния) (us-east-1).
Если вы указали ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
SSLSupportMethod -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите, от каких зрителей распределение принимает подключения HTTPS.
-
sni-only– Распределение принимает подключения HTTPS только от зрителей, которые поддерживают server name indication (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI. -
vip– Распределение принимает подключения HTTPS от всех зрителей, включая тех, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам от CloudFront. -
static-ip- Не указывайте это значение, если ваша распределение не была активирована для этой функции командой CloudFront. Если у вас есть случай использования, который требует статических IP-адресов для распределения, обратитесь в CloudFront через центр поддержки Amazon Web Services.
Если распределение использует доменное имя CloudFront, такое как d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.
MinimumProtocolVersion -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите политику безопасности, которую вы хотите, чтобы CloudFront использовал для подключений HTTPS со зрителями. Политика безопасности определяет два параметра:
- Минимальный протокол SSL/TLS, который CloudFront может использовать для связи со зрителями.
- Шифры, которые CloudFront может использовать для шифрования содержимого, которое он возвращает зрителям.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Политика безопасности и поддерживаемые протоколы и шифры между зрителями и CloudFront».
Примечание
На консоли CloudFront этот параметр называется Политика безопасности.Когда вы используете только SNI (вы устанавливаете SSLSupportMethod в sni-only), вы должны указать TLSv1 или более высокую версию.
Если распределение использует доменное имя CloudFront, такое как d111111abcdef8.cloudfront.net (вы устанавливаете CloudFrontDefaultCertificate в true), CloudFront автоматически устанавливает политику безопасности на TLSv1 независимо от значения, указанного здесь.
Certificate -> (строка)
Это поле устарело. Используйте вместо него одно из следующих полей:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
CertificateSource -> (строка)
Это поле устарело. Используйте вместо него одно из следующих полей:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
Restrictions -> (структура)
Сложный тип, определяющий способы ограничения распространения вашего контента.
GeoRestriction -> (структура)
Сложный тип, управляющий странами, в которых распространяется ваш контент. CloudFront определяет местоположение ваших пользователей, используя базы данных GeoIP.
RestrictionType -> (строка)
Метод, который вы хотите использовать для ограничения распространения контента по странам:
-
none: Ограничения по геолокации не активированы, что означает, что доступ к контенту не ограничен местоположением клиента. -
blacklist: ЭлементыLocationуказывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент. -
whitelist: ЭлементыLocationуказывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.
Quantity -> (целое число)
enabled, это количество стран в вашем whitelist или blacklist. В противном случае, когда она не активирована, Quantity равняется 0, и вы можете опустить Items.Items -> (список)
Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist), либо не распространял ваш контент (blacklist).
Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в вашу blacklist или whitelist. Включите по одному элементу Location для каждой страны.
CloudFront и другие службы используют двухбуквенные коды стран. Для текущего списка стран и соответствующих кодов см. справочник кодов стран на веб-сайте International Organization for Standardization. Также вы можете обратиться к списку стран на консоли CloudFront, который включает как названия стран, так и коды.
(строка)
WebACLId -> (строка)
Уникальный идентификатор, указывающий на WAF web ACL (если таковой имеется), который нужно ассоциировать с этим распределением. Для указания web ACL, созданной с использованием последней версии WAF, используйте ARN ACL, например arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111. Для указания web ACL, созданной с использованием WAF Classic, используйте ID ACL, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.
WAF — это межсетевой экран веб-приложений, который позволяет контролировать HTTP и HTTPS запросы, передаваемые в CloudFront, и контролировать доступ к вашему контенту. Основываясь на указанных вами условиях, таких как IP-адреса, с которых происходят запросы, или значения параметров запроса, CloudFront отвечает на запросы либо запрошенным контентом, либо кодом HTTP 403 (Запрещено). Вы также можете настроить CloudFront для возврата страницы ошибки по умолчанию, когда запрос заблокирован. Дополнительную информацию о WAF см. в руководстве разработчика WAF.
HttpVersion -> (строка)
(Необязательно) Укажите версию(и) HTTP, которую вы хотите использовать зрителям для связи с CloudFront. Значение по умолчанию для новых веб-распределений — http2. Зрители, которые не поддерживают HTTP/2, автоматически используют более раннюю версию HTTP.
Для использования HTTP/2 зрителями и CloudFront зрители должны поддерживать TLSv1.2 или более позднюю версию и поддерживать Server Name Indication (SNI).
Для использования HTTP/3 зрителями и CloudFront зрители должны поддерживать TLSv1.3 и Server Name Indication (SNI). CloudFront поддерживает миграцию подключений HTTP/3, чтобы позволить зрителю переключаться между сетями без потери соединения. Дополнительную информацию о миграции подключений см. в документе RFC 9000. Дополнительную информацию о поддерживаемых шифрах TLSv1.3 см. в документе «Поддерживаемые протоколы и шифры между зрителями и CloudFront».
IsIPV6Enabled -> (boolean)
Если вы хотите, чтобы CloudFront отвечал на запросы IPv6 DNS с IPv6-адресом для вашего распределения, установите значение true. Если вы установите значение false, CloudFront ответит на запросы IPv6 DNS с кодом ответа DNS NOERROR и без IP-адресов. Это позволяет зрителям отправить второй запрос для получения IPv4-адреса вашего распределения.
В общем случае следует включить IPv6, если у вас есть пользователи в IPv6-сетях, которые хотят получить доступ к вашему контенту. Однако, если вы используете подписанные URL-адреса или подписанные cookie для ограничения доступа к вашему контенту, и если вы используете пользовательскую политику, которая включает параметр IpAddress для ограничения доступа по IP-адресам, не включайте IPv6. Если вы хотите ограничить доступ к некоторому контенту по IP-адресу, а не ограничивать доступ к другому контенту (или ограничить доступ, но не по IP-адресу), вы можете создать два распределения. Дополнительную информацию см. в разделе «Создание подписанного URL-адреса с помощью пользовательской политики» в руководстве разработчика Amazon CloudFront.
Если вы используете Alias ресурсных записей интеграции Amazon Web Services Route 53 для маршрутизации трафика в ваше распределение CloudFront, вам необходимо создать второй Alias ресурсных записей, когда оба следующих условия выполняются:
- Вы включили IPv6 для распределения
- Вы используете альтернативные доменные имена в URL-адресах для ваших объектов
Дополнительную информацию см. в руководстве разработчика интеграции Amazon Web Services Route 53 в раздел «Маршрутизация трафика в веб-распределении Amazon CloudFront с использованием вашего доменного имени».
Если вы создали запись CNAME, либо с интеграцией Amazon Web Services Route 53, либо с другой службой DNS, вам не нужно вносить никаких изменений. Запись CNAME будет маршрутизировать трафик в ваше распределение независимо от формата IP-адреса запроса зрителя.
ContinuousDeploymentPolicyId -> (строка)
CreateContinuousDeploymentPolicy.Staging -> (boolean)
true это эталонное распределение. При значении false это не эталонное распределение.AnycastIpListId -> (строка)
TenantConfig -> (структура)
Конфигурация клиента распределения.
ParameterDefinitions -> (список)
Параметры, которые вы указываете для клиента распределения.
(структура)
Список значений параметров, которые необходимо добавить к ресурсу. Параметр задается в виде пары ключ-значение. Для любого параметра, помеченного как обязательный в распределении с несколькими клиентами, должно существовать действительное значение параметра.
Name -> (строка)
Definition -> (структура)
Значение, которое вы присвоили параметру.
StringSchema -> (структура)
Объект, содержащий информацию о схеме строк.
Comment -> (строка)
DefaultValue -> (строка)
Required -> (булево)
ConnectionMode -> (строка)
AliasICPRecordals -> (список)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера (ICP), если они хотят публиковать контент на альтернативном доменном имени, также известном как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в руководстве Начало работы с услугами Amazon Web Services в Китае.
(структура)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера (ICP), если они хотят публиковать контент на альтернативном доменном имени, также известном как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями. Статус возвращается в ответе CloudFront; вы не можете его настроить.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в руководстве Начало работы с услугами Amazon Web Services в Китае.
CNAME -> (строка)
ICPRecordalStatus -> (строка)
Статус регистрации Интернет-провайдера (ICP) для CNAME. Статус ICPRecordalStatus установлен в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.
Возможные значения статуса:
- APPROVED указывает, что у связанного CNAME есть действительный номер регистрации ICP. Несколько CNAME могут быть связаны с распределением, и CNAME могут соответствовать различным регистрационным номерам ICP. Чтобы быть отмеченным как APPROVED, то есть быть действительным для использования с регионами Китая, CNAME должен иметь один номер регистрации ICP.
- SUSPENDED указывает, что у связанного CNAME нет действительного номера регистрации ICP.
- PENDING указывает, что CloudFront не может определить статус регистрации ICP CNAME, связанного с распределением, из-за ошибки при попытке определить статус. Вы можете повторить попытку, чтобы проверить, разрешена ли ошибка, в этом случае CloudFront возвращает статус APPROVED или SUSPENDED.
Location -> (строка)
ETag -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.