[ aws . cloudfront ]
создать-распределение-с-метками
Описание
Создает новое распределение с метками. Для этой операции API требуются следующие разрешения IAM:
- CreateDistribution
- TagResource
См. также: документацию AWS API
Синтаксис
create-distribution-with-tags
--distribution-config-with-tags <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--distribution-config-with-tags (структура)
Информация о конфигурации распределения.
DistributionConfig -> (структура)
Конфигурация распределения.
CallerReference -> (строка)
Уникальное значение (например, метка даты и времени), гарантирующее, что запрос не может быть повторён.
Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создаёт новое распределение.
Если CallerReference — значение, уже отправленное в предыдущем запросе на создание распределения, CloudFront возвращает ошибку DistributionAlreadyExists.
Aliases -> (структура)
Сложная структура, содержащая информацию о CNAME (альтернативных доменных именах), если таковые имеются, для данного распределения.
Quantity -> (целое число)
Items -> (список)
Сложная структура, содержащая CNAME-алиасы, если таковые имеются, которые вы хотите связать с этим распределением.
(строка)
DefaultRootObject -> (строка)
Когда посетитель запрашивает корневой URL вашего распределения, объект по умолчанию — это объект, который вы хотите, чтобы CloudFront запрашивал у вашего источника. Например, если ваш корневой URL — https://www.example.com , вы можете указать CloudFront вернуть файл index.html в качестве объекта по умолчанию. Вы можете указать объект по умолчанию, чтобы посетители видели конкретный файл или объект, а не другой объект в вашем распределении (например, https://www.example.com/product-description.html ). Объект по умолчанию предотвращает раскрытие содержимого вашего распределения.
Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html ). Ваша строка не может начинаться с косой черты (/ ). Указывайте только имя объекта или путь к нему.
Если вы не хотите указывать объект по умолчанию при создании распределения, включите пустой элемент DefaultRootObject.
Чтобы удалить объект по умолчанию из существующего распределения, обновите конфигурацию распределения и включите пустой элемент DefaultRootObject.
Чтобы заменить объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.
Дополнительную информацию об объекте по умолчанию см. в разделе «Указание объекта по умолчанию» в руководстве разработчика Amazon CloudFront.
Origins -> (структура)
Сложный тип, содержащий информацию о происхождении для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Список источников.
(структура)
Источник.
Источник — это местоположение, где хранится контент, и откуда CloudFront получает контент для предоставления пользователям. Чтобы указать источник:
- Используйте
S3OriginConfig, чтобы указать ведро Amazon S3, которое не настроено для хостинга статических веб-сайтов. - Используйте
VpcOriginConfig, чтобы указать источник VPC. - Используйте
CustomOriginConfig, чтобы указать все другие типы источников, включая:- Ведро Amazon S3, настроенное для хостинга статических веб-сайтов
- Балансировщик нагрузки Elastic Load Balancing
- Конечная точка Elemental MediaPackage
- Контейнер Elemental MediaStore
- Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом типе хоста
Для получения текущего максимального количества источников, которые можно указать для одного распределения, см. Общие квоты для веб-распределений в руководстве Amazon CloudFront Developer Guide (ранее квоты назывались лимитами).
Идентификатор -> (строка)
Уникальный идентификатор источника. Это значение должно быть уникальным для данного распределения.
Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.
Имя домена -> (строка)
Имя домена источника.
Дополнительная информация приведена в разделе Имя домена источника в руководстве Amazon CloudFront Developer Guide.
Путь к источнику -> (строка)
Необязательный путь, который CloudFront добавляет к имени домена источника при запросе контента из источника.
Дополнительная информация приведена в разделе Путь к источнику в руководстве Amazon CloudFront Developer Guide.
Настраиваемые заголовки -> (структура)
Список имен и значений HTTP-заголовков, которые CloudFront добавляет к запросам, отправляемым в источник.
Дополнительная информация приведена в разделе Добавление настраиваемых заголовков к запросам источника в руководстве Amazon CloudFront Developer Guide.
Количество -> (целое число)
Элементы -> (список)
OriginCustomHeader для каждого настраиваемого заголовка, который вы хотите, чтобы CloudFront передал источнику. Если Количество равно 0, опустите Items.(структура)
Сложный тип, содержащий элементы HeaderName и HeaderValue, если таковые имеются, для данного распределения.
Имя заголовка -> (строка)
Значение заголовка -> (строка)
HeaderName.Настройка S3-источника -> (структура)
Используйте этот тип для указания источника, являющегося ведром Amazon S3, которое не настроено для хостинга статических веб-сайтов. Чтобы указать любой другой тип источника, включая ведро Amazon S3, настроенное для хостинга статических веб-сайтов, используйте тип CustomOriginConfig вместо этого.
Идентификатор доступа к источнику -> (строка)
Примечание
Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элементOriginAccessIdentity. Дополнительная информация приведена в разделе Ограничение доступа к ресурсам Amazon Web Services в руководстве Amazon CloudFront Developer Guide.Идентификатор доступа к источнику CloudFront, который следует ассоциировать с источником. Используйте идентификатор доступа к источнику для настройки источника таким образом, чтобы пользователи только могли получать доступ к объектам в ведре Amazon S3 через CloudFront. Формат значения:
origin-access-identity/cloudfront/ID-of-origin-access-identity`` ID-источника-доступа `` — это значение, которое CloudFront вернул в элементе ID при создании идентификатора доступа к источнику.
Если вы хотите, чтобы пользователи могли получать доступ к объектам как по адресу URL CloudFront, так и по адресу URL Amazon S3, укажите пустой элемент OriginAccessIdentity.
Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity.
Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.
Дополнительную информацию об идентификаторе доступа к источнику см. в разделе Предоставление доступа к закрытому контенту через CloudFront в руководстве Amazon CloudFront Developer Guide.
Настройка настраиваемого источника -> (структура)
Используйте этот тип для указания источника, который не является ведром Amazon S3, с одним исключением. Если ведро Amazon S3 настроено для хостинга статических веб-сайтов, используйте этот тип. Если ведро Amazon S3 не настроено для хостинга статических веб-сайтов, используйте тип S3OriginConfig.
HTTP-порт -> (целое число)
HTTPS-порт -> (целое число)
Политика протокола источника -> (строка)
Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:
-
http-only— CloudFront всегда использует HTTP для подключения к источнику. -
match-viewer— CloudFront подключается к источнику с использованием того же протокола, что и пользователь при подключении к CloudFront. -
https-only— CloudFront всегда использует HTTPS для подключения к источнику.
Протоколы SSL/TLS источника -> (структура)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику по протоколу HTTPS. Допустимые значения включают SSLv3, TLSv1, TLSv1.1 и TLSv1.2.
Дополнительная информация приведена в разделе Минимальный протокол SSL источника в руководстве Amazon CloudFront Developer Guide.
Количество -> (целое число)
Элементы -> (список)
Список разрешенных протоколов SSL/TLS для этого распределения.
(строка)
Таймаут чтения источника -> (целое число)
Указывает, сколько времени (в секундах) CloudFront ожидает ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете иначе) — 30 секунд.
Дополнительная информация приведена в разделе Таймаут ответа (только для настраиваемых источников) в руководстве Amazon CloudFront Developer Guide.
Таймаут поддержания соединения с источником -> (целое число)
Указывает, сколько времени (в секундах) CloudFront поддерживает соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете иначе) — 5 секунд.
Дополнительная информация приведена в разделе Таймаут поддержания соединения (только для настраиваемых источников) в руководстве Amazon CloudFront Developer Guide.
Настройка VPC-источника -> (структура)
Конфигурация VPC-источника.
Идентификатор VPC-источника -> (строка)
Таймаут чтения источника -> (целое число)
Указывает, сколько времени (в секундах) CloudFront ожидает ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете иначе) — 30 секунд.
Дополнительная информация приведена в разделе Таймаут ответа (только для настраиваемых источников) в руководстве Amazon CloudFront Developer Guide.
Таймаут поддержания соединения с источником -> (целое число)
Указывает, сколько времени (в секундах) CloudFront поддерживает соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете иначе) — 5 секунд.
Дополнительная информация приведена в разделе Таймаут поддержания соединения (только для настраиваемых источников) в руководстве Amazon CloudFront Developer Guide.
Попытки подключения -> (целое число)
Количество попыток подключения CloudFront к источнику. Минимальное значение — 1, максимальное — 3, по умолчанию — 3.
Для настраиваемого источника (включая ведро Amazon S3, настроенное для хостинга статических веб-сайтов) это значение также определяет количество попыток CloudFront получить ответ от источника в случае таймаута ответа источника.
Дополнительная информация приведена в разделе Попытки подключения к источнику в руководстве Amazon CloudFront Developer Guide.
Таймаут подключения -> (целое число)
Количество секунд, которое CloudFront ожидает при попытке установить соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 10 секунд, а по умолчанию — 10 секунд.
Дополнительная информация приведена в разделе Таймаут подключения к источнику в руководстве Amazon CloudFront Developer Guide.
Origin Shield -> (структура)
CloudFront Origin Shield. Использование Origin Shield может помочь снизить нагрузку на ваш источник.
Дополнительная информация приведена в разделе Использование Origin Shield в руководстве Amazon CloudFront Developer Guide.
Включено -> (булево)
Флаг, указывающий, включен ли Origin Shield.
При включенном значении CloudFront перенаправляет все запросы через Origin Shield, что может помочь защитить ваш источник. При отключенном значении CloudFront может отправлять запросы непосредственно в ваш источник из нескольких точек предоставления сервиса или региональных кэшей.
Регион Origin Shield -> (строка)
Регион Amazon Web Services для Origin Shield.
Укажите регион Amazon Web Services с наименьшей задержкой до вашего источника. Для указания региона используйте код региона, а не имя региона. Например, укажите регион США (Огайо) как us-east-2.
При включении CloudFront Origin Shield вы должны указать регион Amazon Web Services для Origin Shield. Для получения списка регионов Amazon Web Services, которые можно указать, и для выбора лучшего региона для вашего источника, см. Выбор региона Amazon Web Services для Origin Shield в руководстве Amazon CloudFront Developer Guide.
Идентификатор контроля доступа к источнику -> (строка)
Уникальный идентификатор контроля доступа к источнику для данного источника.
Дополнительная информация приведена в разделе Ограничение доступа к источнику Amazon S3 в руководстве Amazon CloudFront Developer Guide.
Группы источников -> (структура)
Сложный тип, содержащий информацию о группах источников для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Элементы (группы источников) в распределении.
(структура)
Группа источников включает два источника (первичный источник и вторичный источник для резервного копирования) и критерии резервного копирования, которые вы указываете. Вы создаете группу источников для поддержки резервного копирования источников в CloudFront. При создании или обновлении распределения вы можете указать группу источников вместо одного источника, и CloudFront будет переключаться с первичного источника на вторичный источник в соответствии с выбранными вами условиями резервного копирования.
По желанию вы можете выбрать критерии выбора для группы источников, чтобы указать, как выбираются ваши источники при маршрутизации запросов просмотров вашего распределения.
Id -> (строка)
FailoverCriteria -> (структура)
Сложный тип, содержащий информацию о критериях резервного копирования для группы источников.
Статусы -> (структура)
Коды состояния, которые при возвращении с первичного источника вызовут переключение CloudFront на вторичный источник.
Количество -> (целое число)
Элементы -> (список)
Элементы (коды состояния) для группы источников.
(целое число)
Члены -> (структура)
Сложный тип, содержащий информацию об источниках в группе источников.
Количество -> (целое число)
Элементы -> (список)
Элементы (источники) в группе источников.
(структура)
Источник в группе источников.
OriginId -> (строка)
SelectionCriteria -> (строка)
DefaultCacheBehavior -> (структура)
Сложный тип, описывающий поведение кеша по умолчанию, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кеша по умолчанию.
TargetOriginId -> (строка)
ID для источника, к которому CloudFront должен перенаправлять запросы при использовании поведения кеша по умолчанию.TrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Когда поведение кеша содержит доверенных подписывающих, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кеша. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписывающего. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительные сведения см. в разделе Обслуживание контента с ограниченным доступом в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенный подписывающий. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
TrustedKeyGroups -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Когда поведение кеша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кеша. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительные сведения см. в разделе Обслуживание контента с ограниченным доступом в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если у какой-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов групп ключей.
(строка)
ViewerProtocolPolicy -> (строка)
Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:
-
allow-all: Зрители могут использовать HTTP или HTTPS. -
redirect-to-https: Если зритель отправляет запрос HTTP, CloudFront возвращает зрителю код состояния HTTP 301 (Перемещено) вместе с URL-адресом HTTPS. Затем зритель повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если зритель отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).
Дополнительные сведения о требовании к протоколу HTTPS см. в разделе Требование к протоколу HTTPS между зрителями и CloudFront в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что зрители получат объект, который был получен из источника с использованием HTTPS, заключается в том, чтобы никогда не использовать другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кеш ваших объектов, так как кешированные объекты независимы от протокола. Это означает, что расположение на границе вернет объект из кеша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительные сведения см. в разделе Управление сроком действия кеша в Руководстве разработчика Amazon CloudFront.AllowedMethods -> (структура)
Сложный тип, управляющий HTTP-методами, которые CloudFront обрабатывает и пересылает вашему ведру Amazon S3 или вашему пользовательскому источнику. Существует три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выбрали третий вариант, вам может потребоваться ограничить доступ к вашему ведру Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из вашего источника.
Quantity -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Items -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал вашему источнику.
(строка)
CachedMethods -> (структура)
Сложный тип, контролирующий, кеширует ли CloudFront ответ на запросы, используя указанные HTTP-методы. Существует два варианта:
- CloudFront кеширует ответы на запросы
GETиHEAD. - CloudFront кеширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для своего источника Amazon S3, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кеширования ответов.
Quantity -> (целое число)
2 (для кеширования ответов на запросы GET и HEAD) и 3 (для кеширования ответов на запросы GET, HEAD и OPTIONS).Items -> (список)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кешировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кеширования. Дополнительные сведения см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределять другой контент, используя это поведение кеша, если контент соответствует значению PathPattern.Compress -> (булево)
true; в противном случае укажите false. Дополнительные сведения см. в разделе Обслуживание сжатых файлов в Руководстве разработчика Amazon CloudFront.LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий нулевые или более ассоциаций функций Lambda@Edge для поведения кеша.
Quantity -> (целое число)
Items -> (список)
LambdaFunctionAssociation элементы для данного поведения кеша. Если Quantity равно 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от зрителя и прежде чем проверить, находится ли запрашиваемый объект в кэше на границе. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
origin-response: Функция выполняется после получения CloudFront ответа от источника и перед кешированием объекта в ответе. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
viewer-response: Функция выполняется перед возвращением CloudFront запрашиваемого объекта зрителю. Функция выполняется независимо от того, находился ли объект уже в кэше на границе. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, которые связаны с этим поведением кеша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кеша.
Quantity -> (целое число)
Items -> (список)
Функции CloudFront, связанные с поведением кеша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кеша.
(структура)
Функция CloudFront, связанная с поведением кеша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированных на источник (origin-request и origin-response), с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определённых полей данных для поведения кэша по умолчанию.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, прикреплённой к поведению кэша по умолчанию. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кэша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в Руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложная структура, которая определяет, как CloudFront обрабатывает строки запросов, файлы cookie и HTTP-заголовки.
QueryString -> (булево)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включать строки запросов в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять строки запросов в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront передавал строки запросов источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных вами для QueryStringCacheKeys, если таковые имеются:
Если вы укажете значение true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, так как CloudFront должен передавать больше запросов источнику.
Если вы укажете значение true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику, но кэширует только по параметрам строки запроса, которые вы указали.
Если вы укажете значение false для QueryString, CloudFront не передаёт никакие параметры строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в Руководстве разработчика Amazon CloudFront.
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включать файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Сложная структура, которая определяет, хотите ли вы, чтобы CloudFront передавал файлы cookie источнику и, если да, то какие именно. Дополнительную информацию о передаче файлов cookie источнику см. в разделе Как CloudFront передаёт, кэширует и регистрирует файлы cookie в Руководстве разработчика Amazon CloudFront.
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включать файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Определяет, какие файлы cookie передавать источнику для этого поведения кэша: все, ни одного или список файлов cookie, указанных в сложной структуре WhitelistedNames.
Amazon S3 не обрабатывает файлы cookie. Когда поведение кэша передаёт запросы в источник Amazon S3, укажите значение none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включать файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Требуется, если вы укажете whitelist для значения Forward. Сложная структура, которая определяет количество различных файлов cookie, которые вы хотите передать источнику для данного поведения кэша и, если вы хотите передавать выбранные файлы cookie, имена этих файлов cookie.
Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward со значения whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.
Ограничение на количество имён файлов cookie, которые можно добавить в список разрешённых для каждого поведения кэша, см. в разделе Ограничения CloudFront в Общие сведения об Amazon Web Services.
Quantity -> (целое число)
Items.Items -> (список)
Список имён файлов cookie.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включать заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять заголовки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Сложная структура, которая определяет заголовки, которые вы хотите передавать источнику для данного поведения кэша (разрешённые заголовки). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителя.
Дополнительную информацию см. в разделе Кэширование содержимого на основе заголовков запроса в Руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Items.Items -> (список)
Список имён HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включать строки запросов в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять строки запросов в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите использовать CloudFront для кэширования для этого поведения кэша.
Quantity -> (целое число)
whitelisted параметров строки запроса для поведения кэша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите использовать CloudFront в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Минимальное время, в течение которого вы хотите, чтобы объекты хранились в кэшах CloudFront, прежде чем CloudFront перенаправит ещё один запрос в ваш источник, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в разделе Управление сроком хранения содержимого в кэше сети доставки контента (срок действия) в Руководстве разработчика Amazon CloudFront.
Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на передачу всех заголовков в ваш источник (в Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Среднее время, в течение которого объекты должны храниться в кэшах CloudFront перед тем, как CloudFront перенаправит другой запрос к источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если источник не добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в разделе Управление сроком хранения содержимого в кэше края (Истечение срока действия) в Руководстве разработчика Amazon CloudFront.
MaxTTL -> (long)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront перед тем, как CloudFront перенаправит другой запрос к источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если источник добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в разделе Управление сроком хранения содержимого в кэше края (Истечение срока действия) в Руководстве разработчика Amazon CloudFront.
CacheBehaviors -> (structure)
Сложный тип, содержащий ноль или более элементов CacheBehavior.
Количество -> (целое число)
Элементы -> (список)
Необязательный сложный тип, содержащий правила кэширования для данной дистрибуции. Если Quantity равно 0, можно опустить Items.
(структура)
Сложный тип, описывающий, как CloudFront обрабатывает запросы.
Вы должны создать как минимум столько же правил кэширования (включая правило по умолчанию), сколько у вас источников, если вы хотите, чтобы CloudFront предоставлял объекты со всех источников. Каждое правило кэширования указывает источник, из которого CloudFront должен получать объекты. Если у вас два источника и только правило кэширования по умолчанию, оно будет запрашивать объекты из одного источника, а другой не используется.
Текущее ограничение (ранее называвшееся лимитом) на количество правил кэширования, которое можно добавить к дистрибуции, см. в разделе «Квоты» в руководстве разработчика Amazon CloudFront.
Если вы не хотите указывать правила кэширования, укажите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Дополнительную информацию см. в разделе «CacheBehaviors».
Чтобы удалить все правила кэширования в существующей дистрибуции, обновите конфигурацию дистрибуции и укажите только пустой элемент CacheBehaviors.
Чтобы добавить, изменить или удалить одно или несколько правил кэширования, обновите конфигурацию дистрибуции и укажите все правила кэширования, которые вы хотите включить в обновленную дистрибуцию.
Дополнительную информацию о правилах кэширования см. в разделе «Настройки правил кэширования» в руководстве разработчика Amazon CloudFront.
Шаблон пути -> (строка)
Шаблон (например, images/*.jpg), определяющий, к каким запросам применять правило. Когда CloudFront получает запрос от пользователя, запрашиваемый путь сравнивается с шаблонами путей в порядке, в котором правила кэширования перечислены в дистрибуции.
Примечание
Можно необязательно включить слеш (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с лидирующим / или без него.Шаблон пути для правила кэширования по умолчанию - * и изменить его нельзя. Если запрос на объект не соответствует шаблону пути ни для одного правила кэширования, CloudFront применяет поведение правила по умолчанию.
Дополнительную информацию см. в разделе «Шаблон пути» в руководстве разработчика Amazon CloudFront.
Идентификатор целевого источника -> (строка)
ID для источника, к которому CloudFront должен направлять запросы, когда они соответствуют данному правилу кэширования.Доверенные подписывающие стороны -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Если правило кэширования содержит доверенных подписывающих сторон, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих правилу кэширования. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписывающего лица. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Предоставление доступа к частному контенту» в руководстве разработчика Amazon CloudFront.
Включено -> (булево значение)
true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенная подписывающая сторона. В противном случае, это поле false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
Доверенные группы ключей -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Если правило кэширования содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих правилу кэширования. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Предоставление доступа к частному контенту» в руководстве разработчика Amazon CloudFront.
Включено -> (булево значение)
true, если у какой-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае, это поле false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов групп ключей.
(строка)
Политика протокола зрителя -> (строка)
Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Можно указать следующие варианты:
-
allow-all: Зрители могут использовать HTTP или HTTPS. -
redirect-to-https: Если зритель отправляет запрос HTTP, CloudFront возвращает зрителю код HTTP 301 (Перемещено постоянно) вместе с HTTPS-URL. Затем зритель повторно отправляет запрос с использованием нового URL. -
https-only: Если зритель отправляет запрос HTTP, CloudFront возвращает код HTTP 403 (Запрещено).
Дополнительную информацию о требовании к протоколу HTTPS см. в разделе «Требование HTTPS между зрителями и CloudFront» в руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что зрители получат объект, полученный из источника с использованием HTTPS, заключается в том, чтобы никогда не использовать другие протоколы для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, поскольку кэшированные объекты независимы от протокола. Это означает, что местоположение на краю вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительную информацию см. в разделе «Управление истечением срока действия кэша» в руководстве разработчика Amazon CloudFront.Разрешенные методы -> (структура)
Сложный тип, контролирующий, какие HTTP-методы CloudFront обрабатывает и пересылает в ваш Amazon S3-хранилище или пользовательский источник. Существует три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-хранилищу или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которых вы не хотите. Например, вы можете не разрешить пользователям выполнять удаление объектов из источника.
Количество -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал вашему источнику.
(строка)
Кэшируемые методы -> (структура)
Сложный тип, контролирующий, кэширует ли CloudFront ответ на запросы, используя указанные HTTP-методы. Есть два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для своего источника Amazon S3, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы кэшировались корректно.
Количество -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево значение)
true; в противном случае, укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распространять другой контент с использованием этого правила кэширования, если контент соответствует значению PathPattern.Сжать -> (булево значение)
LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Количество -> (целое число)
Элементы -> (список)
LambdaFunctionAssociation элементы для этого поведения кэша. Если Quantity является 0 , вы можете опустить Items .(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: функция выполняется, когда CloudFront получает запрос от пользователя и перед проверкой наличия запрошенного объекта в кэше на грани. -
origin-request: функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрошенный объект находится в кэше на грани, функция не выполняется. -
origin-response: функция выполняется после получения CloudFront ответа от источника и перед кэшированием объекта в ответе. Когда запрошенный объект находится в кэше на грани, функция не выполняется. -
viewer-response: функция выполняется перед возвращением CloudFront запрошенного объекта пользователю. Функция выполняется независимо от того, был ли объект уже в кэше на грани. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с этим поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Количество -> (целое число)
Элементы -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response), с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовала для шифрования определенных полей данных для этого поведения кэша.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, присоединённой к этому поведению кэша. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кэша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запросов к источнику вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Работа с политиками».
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запросов к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику» или «Использование управляемых политик запросов к источнику».
CacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.
Комплексный тип, определяющий, как CloudFront обрабатывает строки запроса, файлы cookie и HTTP-заголовки.
QueryString -> (boolean)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запросов к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запросов к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Указывает, хотите ли вы, чтобы CloudFront пересылал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных для QueryStringCacheKeys, если таковые имеются:
Если вы укажете значение true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, так как CloudFront должен пересылать больше запросов источнику.
Если вы укажете значение true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.
Если вы укажете значение false для QueryString, CloudFront не будет пересылать параметры строки запроса источнику и не будет кэшировать на основе параметров строки запроса.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Настройка CloudFront для кэширования на основе параметров строки запроса».
Cookies -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запросов к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запросов к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Комплексный тип, определяющий, хотите ли вы, чтобы CloudFront пересылал файлы cookie источнику, и если да, то какие именно. Дополнительную информацию о пересылке файлов cookie источнику см. в руководстве разработчика Amazon CloudFront «Как CloudFront пересылает, кэширует и регистрирует файлы cookie».
Forward -> (строка)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запросов к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запросов к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Указывает, какие файлы cookie пересылать источнику для этого поведения кэша: все, ни одного или список файлов cookie, указанный в WhitelistedNames комплексного типа.
Amazon S3 не обрабатывает файлы cookie. Если поведение кэша пересылает запросы к источнику Amazon S3, установите значение none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запросов к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запросов к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Требуется, если вы указали whitelist в качестве значения Forward. Комплексный тип, определяющий, сколько различных файлов cookie вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша и, если вы хотите пересылать выбранные файлы cookie, имена этих файлов cookie.
Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.
Ограничения на количество имен файлов cookie, которые вы можете внести в список разрешенных для каждого поведения кэша, см. в разделе «Ограничения CloudFront» в «Общие сведения о службах Amazon Web Services».
Quantity -> (целое число)
Items.Items -> (список)
Список имен файлов cookie.
(строка)
Headers -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запросов к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запросов к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Комплексный тип, определяющий любые Headers, которые вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша (разрешённые заголовки). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах просматривающего.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Кэширование контента на основе заголовков запроса».
Quantity -> (целое число)
Items.Items -> (список)
Список имён HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запросов к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запросов к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Комплексный тип, содержащий сведения о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кэша.
Quantity -> (целое число)
whitelisted параметров строки запроса для поведения кэша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (целое число с плавающей точкой)
Это поле устарело. Мы рекомендуем использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Минимальное время, в течение которого объекты должны оставаться в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление временем хранения контента в кэше края (срок действия)».
Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на пересылку всех заголовков вашему источнику (в Headers, если вы указываете 1 для Quantity и * для Name).
DefaultTTL -> (целое число с плавающей точкой)
Это поле устарело. Мы рекомендуем использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Стандартное время, в течение которого объекты должны оставаться в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлён. Это значение применяется только в том случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление временем хранения контента в кэше края (срок действия)».
MaxTTL -> (целое число с плавающей точкой)
Это поле устарело. Мы рекомендуем использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Максимальное время, в течение которого объекты должны оставаться в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлён. Это значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление временем хранения контента в кэше края (срок действия)».
CustomErrorResponses -> (структура)
Сложный тип, который управляет следующим:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx на пользовательские сообщения об ошибках перед отправкой ответа просмотровому устройству.
- Насколько долго CloudFront кеширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Quantity равно 0, вы можете опустить Items.Элементы -> (список)
Сложный тип, содержащий элемент CustomErrorResponse для каждого кода HTTP-статуса, для которого вы хотите указать пользовательскую страницу ошибки и/или время кеширования.
(структура)
Сложный тип, который управляет:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx на пользовательские сообщения об ошибках перед отправкой ответа просмотровому устройству.
- Насколько долго CloudFront кеширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
КодОшибки -> (целое число)
ПутьКСтраницеОтвета -> (строка)
Путь к пользовательской странице ошибки, которую CloudFront должен вернуть просмотровому устройству, когда ваш источник вернёт код HTTP-статуса, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить свои объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна включать поведение кеша, для которого выполняется следующее:
- Значение
PathPatternдолжно соответствовать пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге, названном/4xx-errors. Ваша распределение должна включать поведение кеша, для которого шаблон пути перенаправляет запросы на ваши пользовательские страницы ошибок в это место, например,/4xx-errors/*. - Значение
TargetOriginIdдолжно указывать значение элементаIDдля источника, содержащего ваши пользовательские страницы ошибок.
Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.
Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, а сервер начинает возвращать ошибки 5xx, CloudFront не сможет получить файлы, которые вы хотите вернуть просмотровым устройствам, потому что исходный сервер недоступен.
КодОтвета -> (строка)
Код HTTP-статуса, который CloudFront должен вернуть просмотровому устройству вместе с пользовательской страницей ошибки. Существуют различные причины, по которым вы можете захотеть, чтобы CloudFront вернул код статуса, отличный от кода статуса, который ваш источник вернул CloudFront, например:
- Некоторые устройства в интернете (например, некоторые брандмауэры и корпоративные прокси-серверы) перехватывают HTTP 4xx и 5xx и предотвращают возвращение ответа просмотровому устройству. Если вы замените
200, ответ обычно не будет перехвачен. - Если вам не нужно различать различные ошибки клиента или сервера, вы можете указать
400или500какResponseCodeдля всех ошибок 4xx или 5xx. - Вы можете захотеть вернуть код статуса
200(OK) и статическую веб-страницу, чтобы ваши клиенты не знали, что ваш сайт недоступен.
Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.
МинимальноеВремяКешированияОшибок -> (целое число с плавающей точкой)
Минимальное время в секундах, в течение которого CloudFront должен кешировать код HTTP-статуса, указанный в ErrorCode. По истечении этого периода CloudFront обращается к вашему источнику, чтобы определить, была ли решена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.
Дополнительную информацию см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
Комментарий -> (строка)
ВедениеЖурналов -> (структура)
Сложный тип, управляющий записью журналов доступа для распределения.
Дополнительную информацию о ведении журналов см. в разделе «Журналы доступа» в руководстве разработчика Amazon CloudFront.
Включено -> (булево)
false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы укажете false для Enabled, но укажете значения для Bucket и prefix, эти значения будут автоматически удалены.ВключатьКуки -> (булево)
true для IncludeCookies. Если вы выберите включение куки в журналы, CloudFront запишет все куки независимо от того, как вы настраиваете поведения кеша для этого распределения. Если вы не хотите включать куки при создании распределения или хотите отключить включение куки для существующего распределения, укажите false для IncludeCookies.Ведро -> (строка)
amzn-s3-demo-bucket.s3.amazonaws.com.Префикс -> (строка)
filenames для этого распределения, например, myprefix/. Если вы хотите включить ведение журнала, но не хотите указывать префикс, вам все равно нужно включить пустой элемент Prefix в элементе Logging.КлассЦен -> (строка)
Класс цен, соответствующий максимальной цене, которую вы хотите заплатить за услугу CloudFront. Если вы укажете PriceClass_All, CloudFront будет отвечать на запросы к вашим объектам со всех узлов CloudFront.
Если вы укажете класс цен, отличный от PriceClass_All, CloudFront будет обслуживать ваши объекты с узла CloudFront с наименьшей задержкой среди узлов в вашем классе цен. Пользователи, находящиеся в или близ регионах, исключенных из указанного вами класса цен, могут столкнуться с более низкой производительностью.
Дополнительную информацию о классах цен см. в разделе «Выбор класса цен для распределения CloudFront» в руководстве разработчика Amazon CloudFront. Сведения о ценообразовании CloudFront, включая то, как классы цен (например, класс цен 100) отображаются на регионы CloudFront, см. в документации по ценообразованию Amazon CloudFront.
Включено -> (булево)
СертификатПросмотровогоУстройства -> (структура)
Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи с зрителями.
CloudFrontDefaultCertificate -> (boolean)
Если распределение использует доменное имя CloudFront, такое как d111111abcdef8.cloudfront.net, установите это поле в true.
Если распределение использует Aliases (альтернативные доменные имена или CNAME), установите это поле в false и укажите значения для следующих полей:
-
ACMCertificateArnилиIAMCertificateId(укажите значение для одного, а не для обоих) MinimumProtocolVersionSSLSupportMethod
IAMCertificateId -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME) и сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.
Если вы укажете идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
ACMCertificateArn -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME) и сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Северная Вирджиния) (us-east-1).
Если вы укажете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
SSLSupportMethod -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите, с каких зрителей распределение принимает подключения HTTPS.
-
sni-only– Распределение принимает подключения HTTPS только от зрителей, поддерживающих указание имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI. -
vip– Распределение принимает подключения HTTPS от всех зрителей, включая тех, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам от CloudFront. -
static-ip- Не указывайте это значение, если ваша распределение не было включено для этой функции командой CloudFront. Если вам требуется использование статических IP-адресов для распределения, обратитесь в службу поддержки Amazon Web Services.
Если распределение использует доменное имя CloudFront, такое как d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.
MinimumProtocolVersion -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите политику безопасности, которую вы хотите использовать CloudFront для подключений HTTPS со зрителями. Политика безопасности определяет два параметра:
- Минимальный протокол SSL/TLS, который CloudFront может использовать для связи со зрителями.
- Шифры, которые CloudFront может использовать для шифрования контента, который он возвращает зрителям.
Дополнительную информацию см. в разделе «Политика безопасности и поддерживаемые протоколы и шифры между зрителями и CloudFront» в руководстве разработчика Amazon CloudFront.
Примечание
На консоли CloudFront этот параметр называется Политика безопасности.При использовании только SNI (вы установили SSLSupportMethod в sni-only), вы должны указать TLSv1 или выше.
Если распределение использует доменное имя CloudFront, такое как d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в true), CloudFront автоматически устанавливает политику безопасности в TLSv1 независимо от значения, которое вы задали здесь.
Certificate -> (string)
Это поле устарело. Используйте одно из следующих полей вместо него:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
CertificateSource -> (string)
Это поле устарело. Используйте одно из следующих полей вместо него:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
Restrictions -> (structure)
Сложный тип, определяющий способы ограничения распространения контента.
GeoRestriction -> (structure)
Сложный тип, который управляет странами, в которых распространяется ваш контент. CloudFront определяет местоположение пользователей, используя базы данных GeoIP.
RestrictionType -> (string)
Метод ограничения распространения контента по странам:
-
none: Ограничение по геолокации не включено, доступ к контенту не ограничен местоположением клиента. -
blacklist: ЭлементыLocationуказывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент. -
whitelist: ЭлементыLocationуказывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.
Quantity -> (integer)
whitelist или blacklist. В противном случае, если ограничение не включено, Quantity - 0, и вы можете опустить Items.Items -> (list)
Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist), либо не распространял (blacklist).
Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в blacklist или whitelist. Включите один элемент Location для каждой страны.
CloudFront и MaxMind используют двухбуквенные коды стран. Для текущего списка стран и соответствующих кодов см. список стран ISO 3166-1 alpha-2 на сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран на консоли CloudFront, который включает как названия стран, так и коды.
(string)
WebACLId -> (string)
Уникальный идентификатор, указывающий веб-ACL WAF, если таковой имеется, для ассоциации с этим распределением. Для указания веб-ACL, созданного с использованием последней версии WAF, используйте ARN ACL, например arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111. Для указания веб-ACL, созданного с использованием WAF Classic, используйте идентификатор ACL, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.
WAF — это брандмауэр веб-приложений, который позволяет отслеживать HTTP- и HTTPS-запросы, перенаправляемые в CloudFront, и управлять доступом к вашему контенту. В зависимости от заданных условий, таких как IP-адреса, с которых поступают запросы, или значений параметров запроса, CloudFront отвечает на запросы либо запрошенным контентом, либо кодом состояния HTTP 403 (Запрещено). Вы также можете настроить CloudFront на возвращение пользовательской страницы ошибки, когда запрос заблокирован. Дополнительную информацию о WAF см. в руководстве разработчика WAF.
HttpVersion -> (string)
(Необязательно) Укажите версию(и) HTTP, которую вы хотите использовать зрителям для связи с CloudFront. Значение по умолчанию для новых веб-распределений — http2. Зрители, не поддерживающие HTTP/2, автоматически используют более раннюю версию HTTP.
Для использования HTTP/2 зрителями и CloudFront, зрители должны поддерживать TLSv1.2 или более позднюю версию и поддерживать указание имени сервера (SNI).
Для использования HTTP/3 зрителями и CloudFront, зрители должны поддерживать TLSv1.3 и указание имени сервера (SNI). CloudFront поддерживает миграцию соединений HTTP/3, чтобы позволить зрителю переключаться между сетями, не теряя соединение. Дополнительную информацию о миграции соединений см. в RFC 9000. Дополнительную информацию о поддерживаемых шифрах TLSv1.3 см. в разделе «Поддерживаемые протоколы и шифры между зрителями и CloudFront».
IsIPV6Enabled -> (boolean)
Если вы хотите, чтобы CloudFront отвечал на запросы IPv6 DNS с IPv6-адресом для вашего распределения, укажите true. Если вы укажите false, CloudFront ответит на запросы IPv6 DNS с кодом ответа DNS NOERROR и без IP-адресов. Это позволит зрителям отправить второй запрос на IPv4-адрес вашего распределения.
В целом, вы должны включить IPv6, если у вас есть пользователи в IPv6-сетях, которые хотят получить доступ к вашему контенту. Однако, если вы используете подписанные URL-адреса или подписанные cookie-файлы для ограничения доступа к вашему контенту и используете настраиваемую политику, которая включает параметр IpAddress для ограничения IP-адресов, которые могут получить доступ к вашему контенту, не включайте IPv6. Если вы хотите ограничить доступ к некоторому контенту по IP-адресу, а к другому не ограничивать (или ограничить, но не по IP-адресу), вы можете создать два распределения. Дополнительную информацию см. в разделе «Создание подписанного URL-адреса с помощью настраиваемой политики» в руководстве разработчика Amazon CloudFront.
Если вы используете alias ресурса Route 53 для перенаправления трафика на ваше распределение CloudFront, вам необходимо создать второй alias ресурса, если одновременно выполняются оба условия:
- Вы включаете IPv6 для распределения
- Вы используете альтернативные доменные имена в URL-адресах для ваших объектов
Дополнительную информацию см. в руководстве разработчика Route 53 Amazon Web Services Integration по перенаправлению трафика на веб-распределение Amazon CloudFront с использованием вашего доменного имени.
Если вы создали запись типа CNAME, либо с помощью Route 53 Amazon Web Services Integration, либо с помощью другого DNS-сервиса, вам не нужно ничего изменять. Запись CNAME перенаправит трафик на ваше распределение независимо от формата IP-адреса запроса зрителя.
ContinuousDeploymentPolicyId -> (string)
CreateContinuousDeploymentPolicy.Staging -> (boolean)
true, это тестовое распределение. Если это значение false, это не тестовое распределение.AnycastIpListId -> (string)
TenantConfig -> (structure)
Настройка клиента распределения.
ParameterDefinitions -> (список)
Параметры, которые вы указываете для клиента распределения.
(структура)
Список значений параметров, которые нужно добавить к ресурсу. Параметр задается как пара ключ-значение. Должно существовать действительное значение параметра для любого параметра, помеченного как обязательный в распределении с несколькими клиентами.
Name -> (строка)
Definition -> (структура)
Значение, которое вы присвоили параметру.
StringSchema -> (структура)
Объект, содержащий информацию о схеме строки.
Comment -> (строка)
DefaultValue -> (строка)
Required -> (логическое)
ConnectionMode -> (строка)
Tags -> (структура)
Сложный тип, содержащий ноль или более Tag элементов.
Items -> (список)
Сложный тип, содержащий Tag элементы.
(структура)
Сложный тип, содержащий Tag ключ и Tag значение.
Key -> (строка)
Строка, содержащая Tag ключ.
Длина строки должна быть от 1 до 128 символов. Допустимые символы включают a-z , A-Z , 0-9 , пробел и специальные символы _ - . : / = + @ .
Value -> (строка)
Строка, содержащая необязательное Tag значение.
Длина строки должна быть от 0 до 256 символов. Допустимые символы включают a-z , A-Z , 0-9 , пробел и специальные символы _ - . : / = + @ .
Синтаксис JSON:
{
"DistributionConfig": {
"CallerReference": "string",
"Aliases": {
"Quantity": integer,
"Items": ["string", ...]
},
"DefaultRootObject": "string",
"Origins": {
"Quantity": integer,
"Items": [
{
"Id": "string",
"DomainName": "string",
"OriginPath": "string",
"CustomHeaders": {
"Quantity": integer,
"Items": [
{
"HeaderName": "string",
"HeaderValue": "string"
}
...
]
},
"S3OriginConfig": {
"OriginAccessIdentity": "string"
},
"CustomOriginConfig": {
"HTTPPort": integer,
"HTTPSPort": integer,
"OriginProtocolPolicy": "http-only"|"match-viewer"|"https-only",
"OriginSslProtocols": {
"Quantity": integer,
"Items": ["SSLv3"|"TLSv1"|"TLSv1.1"|"TLSv1.2", ...]
},
"OriginReadTimeout": integer,
"OriginKeepaliveTimeout": integer
},
"VpcOriginConfig": {
"VpcOriginId": "string",
"OriginReadTimeout": integer,
"OriginKeepaliveTimeout": integer
},
"ConnectionAttempts": integer,
"ConnectionTimeout": integer,
"OriginShield": {
"Enabled": true|false,
"OriginShieldRegion": "string"
},
"OriginAccessControlId": "string"
}
...
]
},
"OriginGroups": {
"Quantity": integer,
"Items": [
{
"Id": "string",
"FailoverCriteria": {
"StatusCodes": {
"Quantity": integer,
"Items": [integer, ...]
}
},
"Members": {
"Quantity": integer,
"Items": [
{
"OriginId": "string"
}
...
]
},
"SelectionCriteria": "default"|"media-quality-based"
}
...
]
},
"DefaultCacheBehavior": {
"TargetOriginId": "string",
"TrustedSigners": {
"Enabled": true|false,
"Quantity": integer,
"Items": ["string", ...]
},
"TrustedKeyGroups": {
"Enabled": true|false,
"Quantity": integer,
"Items": ["string", ...]
},
"ViewerProtocolPolicy": "allow-all"|"https-only"|"redirect-to-https",
"AllowedMethods": {
"Quantity": integer,
"Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...],
"CachedMethods": {
"Quantity": integer,
"Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...]
}
},
"SmoothStreaming": true|false,
"Compress": true|false,
"LambdaFunctionAssociations": {
"Quantity": integer,
"Items": [
{
"LambdaFunctionARN": "string",
"EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response",
"IncludeBody": true|false
}
...
]
},
"FunctionAssociations": {
"Quantity": integer,
"Items": [
{
"FunctionARN": "string",
"EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response"
}
...
]
},
"FieldLevelEncryptionId": "string",
"RealtimeLogConfigArn": "string",
"CachePolicyId": "string",
"OriginRequestPolicyId": "string",
"ResponseHeadersPolicyId": "string",
"GrpcConfig": {
"Enabled": true|false
},
"ForwardedValues": {
"QueryString": true|false,
"Cookies": {
"Forward": "none"|"whitelist"|"all",
"WhitelistedNames": {
"Quantity": integer,
"Items": ["string", ...]
}
},
"Headers": {
"Quantity": integer,
"Items": ["string", ...]
},
"QueryStringCacheKeys": {
"Quantity": integer,
"Items": ["string", ...]
}
},
"MinTTL": long,
"DefaultTTL": long,
"MaxTTL": long
},
"CacheBehaviors": {
"Quantity": integer,
"Items": [
{
"PathPattern": "string",
"TargetOriginId": "string",
"TrustedSigners": {
"Enabled": true|false,
"Quantity": integer,
"Items": ["string", ...]
},
"TrustedKeyGroups": {
"Enabled": true|false,
"Quantity": integer,
"Items": ["string", ...]
},
"ViewerProtocolPolicy": "allow-all"|"https-only"|"redirect-to-https",
"AllowedMethods": {
"Quantity": integer,
"Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...],
"CachedMethods": {
"Quantity": integer,
"Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...]
}
},
"SmoothStreaming": true|false,
"Compress": true|false,
"LambdaFunctionAssociations": {
"Quantity": integer,
"Items": [
{
"LambdaFunctionARN": "string",
"EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response",
"IncludeBody": true|false
}
...
]
},
"FunctionAssociations": {
"Quantity": integer,
"Items": [
{
"FunctionARN": "string",
"EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response"
}
...
]
},
"FieldLevelEncryptionId": "string",
"RealtimeLogConfigArn": "string",
"CachePolicyId": "string",
"OriginRequestPolicyId": "string",
"ResponseHeadersPolicyId": "string",
"GrpcConfig": {
"Enabled": true|false
},
"ForwardedValues": {
"QueryString": true|false,
"Cookies": {
"Forward": "none"|"whitelist"|"all",
"WhitelistedNames": {
"Quantity": integer,
"Items": ["string", ...]
}
},
"Headers": {
"Quantity": integer,
"Items": ["string", ...]
},
"QueryStringCacheKeys": {
"Quantity": integer,
"Items": ["string", ...]
}
},
"MinTTL": long,
"DefaultTTL": long,
"MaxTTL": long
}
...
]
},
"CustomErrorResponses": {
"Quantity": integer,
"Items": [
{
"ErrorCode": integer,
"ResponsePagePath": "string",
"ResponseCode": "string",
"ErrorCachingMinTTL": long
}
...
]
},
"Comment": "string",
"Logging": {
"Enabled": true|false,
"IncludeCookies": true|false,
"Bucket": "string",
"Prefix": "string"
},
"PriceClass": "PriceClass_100"|"PriceClass_200"|"PriceClass_All"|"None",
"Enabled": true|false,
"ViewerCertificate": {
"CloudFrontDefaultCertificate": true|false,
"IAMCertificateId": "string",
"ACMCertificateArn": "string",
"SSLSupportMethod": "sni-only"|"vip"|"static-ip",
"MinimumProtocolVersion": "SSLv3"|"TLSv1"|"TLSv1_2016"|"TLSv1.1_2016"|"TLSv1.2_2018"|"TLSv1.2_2019"|"TLSv1.2_2021",
"Certificate": "string",
"CertificateSource": "cloudfront"|"iam"|"acm"
},
"Restrictions": {
"GeoRestriction": {
"RestrictionType": "blacklist"|"whitelist"|"none",
"Quantity": integer,
"Items": ["string", ...]
}
},
"WebACLId": "string",
"HttpVersion": "http1.1"|"http2"|"http3"|"http2and3",
"IsIPV6Enabled": true|false,
"ContinuousDeploymentPolicyId": "string",
"Staging": true|false,
"AnycastIpListId": "string",
"TenantConfig": {
"ParameterDefinitions": [
{
"Name": "string",
"Definition": {
"StringSchema": {
"Comment": "string",
"DefaultValue": "string",
"Required": true|false
}
}
}
...
]
},
"ConnectionMode": "direct"|"tenant-only"
},
"Tags": {
"Items": [
{
"Key": "string",
"Value": "string"
}
...
]
}
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном скелете JSON.
Глобальные параметры
--debug (логическое)
Включить отладку логирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Область, которую нужно использовать. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить вывод в цвете.
- включить
- выключить
- автоматически
--no-sign-request (логическое)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Пакет сертификата CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, сопоставляемого с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить пейджер cli для вывода.
--cli-auto-prompt (логическое)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство «Начало работы» в руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей командной строки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Создание распределения CloudFront с тегами
Следующий create-distribution-with-tags пример создает распределение с двумя тегами, предоставив конфигурацию распределения и теги в файле JSON с именем dist-config-with-tags.json.
aws cloudfront create-distribution-with-tags \
--distribution-config-with-tags file://dist-config-with-tags.json
Файл dist-config-with-tags.json — это документ JSON в текущей папке. Обратите внимание на Tags объект в верхней части файла, который содержит два тега:
Name = ExampleDistributionProject = ExampleProject
Содержание файла dist-config-with-tags.json:
{
"Tags": {
"Items": [
{
"Key": "Name",
"Value": "ExampleDistribution"
},
{
"Key": "Project",
"Value": "ExampleProject"
}
]
},
"DistributionConfig": {
"CallerReference": "cli-example",
"Aliases": {
"Quantity": 0
},
"DefaultRootObject": "index.html",
"Origins": {
"Quantity": 1,
"Items": [
{
"Id": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"DomainName": "amzn-s3-demo-bucket.s3.amazonaws.com",
"OriginPath": "",
"CustomHeaders": {
"Quantity": 0
},
"S3OriginConfig": {
"OriginAccessIdentity": ""
}
}
]
},
"OriginGroups": {
"Quantity": 0
},
"DefaultCacheBehavior": {
"TargetOriginId": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"ForwardedValues": {
"QueryString": false,
"Cookies": {
"Forward": "none"
},
"Headers": {
"Quantity": 0
},
"QueryStringCacheKeys": {
"Quantity": 0
}
},
"TrustedSigners": {
"Enabled": false,
"Quantity": 0
},
"ViewerProtocolPolicy": "allow-all",
"MinTTL": 0,
"AllowedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
],
"CachedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
]
}
},
"SmoothStreaming": false,
"DefaultTTL": 86400,
"MaxTTL": 31536000,
"Compress": false,
"LambdaFunctionAssociations": {
"Quantity": 0
},
"FieldLevelEncryptionId": ""
},
"CacheBehaviors": {
"Quantity": 0
},
"CustomErrorResponses": {
"Quantity": 0
},
"Comment": "",
"Logging": {
"Enabled": false,
"IncludeCookies": false,
"Bucket": "",
"Prefix": ""
},
"PriceClass": "PriceClass_All",
"Enabled": true,
"ViewerCertificate": {
"CloudFrontDefaultCertificate": true,
"MinimumProtocolVersion": "TLSv1",
"CertificateSource": "cloudfront"
},
"Restrictions": {
"GeoRestriction": {
"RestrictionType": "none",
"Quantity": 0
}
},
"WebACLId": "",
"HttpVersion": "http2",
"IsIPV6Enabled": true
}
}
Вывод:
{
"Location": "https://cloudfront.amazonaws.com/2019-03-26/distribution/EDFDVBD6EXAMPLE",
"ETag": "E2QWRUHEXAMPLE",
"Distribution": {
"Id": "EDFDVBD6EXAMPLE",
"ARN": "arn:aws:cloudfront::123456789012:distribution/EDFDVBD6EXAMPLE",
"Status": "InProgress",
"LastModifiedTime": "2019-12-04T23:35:41.433Z",
"InProgressInvalidationBatches": 0,
"DomainName": "d111111abcdef8.cloudfront.net",
"ActiveTrustedSigners": {
"Enabled": false,
"Quantity": 0
},
"DistributionConfig": {
"CallerReference": "cli-example",
"Aliases": {
"Quantity": 0
},
"DefaultRootObject": "index.html",
"Origins": {
"Quantity": 1,
"Items": [
{
"Id": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"DomainName": "amzn-s3-demo-bucket.s3.amazonaws.com",
"OriginPath": "",
"CustomHeaders": {
"Quantity": 0
},
"S3OriginConfig": {
"OriginAccessIdentity": ""
}
}
]
},
"OriginGroups": {
"Quantity": 0
},
"DefaultCacheBehavior": {
"TargetOriginId": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"ForwardedValues": {
"QueryString": false,
"Cookies": {
"Forward": "none"
},
"Headers": {
"Quantity": 0
},
"QueryStringCacheKeys": {
"Quantity": 0
}
},
"TrustedSigners": {
"Enabled": false,
"Quantity": 0
},
"ViewerProtocolPolicy": "allow-all",
"MinTTL": 0,
"AllowedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
],
"CachedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
]
}
},
"SmoothStreaming": false,
"DefaultTTL": 86400,
"MaxTTL": 31536000,
"Compress": false,
"LambdaFunctionAssociations": {
"Quantity": 0
},
"FieldLevelEncryptionId": ""
},
"CacheBehaviors": {
"Quantity": 0
},
"CustomErrorResponses": {
"Quantity": 0
},
"Comment": "",
"Logging": {
"Enabled": false,
"IncludeCookies": false,
"Bucket": "",
"Prefix": ""
},
"PriceClass": "PriceClass_All",
"Enabled": true,
"ViewerCertificate": {
"CloudFrontDefaultCertificate": true,
"MinimumProtocolVersion": "TLSv1",
"CertificateSource": "cloudfront"
},
"Restrictions": {
"GeoRestriction": {
"RestrictionType": "none",
"Quantity": 0
}
},
"WebACLId": "",
"HttpVersion": "http2",
"IsIPV6Enabled": true
}
}
}
Вывод
Распределение -> (структура)
Информация о распределении.
Id -> (строка)
E1U5RQF7T870K0 .ARN -> (строка)
Статус -> (строка)
Deployed , информация о распределении полностью распространяется на все расположения облака CloudFront.LastModifiedTime -> (метка времени)
InProgressInvalidationBatches -> (целое число)
DomainName -> (строка)
d111111abcdef8.cloudfront.net .ActiveTrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners .Это поле содержит список идентификаторов учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных файлов cookie.
Enabled -> (булево)
true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенный подписывающий. В противном случае это поле является false.Quantity -> (целое число)
Items -> (список)
Список учетных записей Amazon Web Services и идентификаторов активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.
(структура)
Список учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.
AwsAccountNumber -> (строка)
self.KeyPairIds -> (структура)
Список идентификаторов пар ключей CloudFront.
Quantity -> (целое число)
Items -> (список)
Список идентификаторов пар ключей CloudFront.
(строка)
ActiveTrustedKeyGroups -> (структура)
Это поле содержит список групп ключей и общедоступных ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных файлов cookie.
Enabled -> (булево)
true, если у каких-либо групп ключей есть общедоступные ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле является false.Quantity -> (целое число)
Items -> (список)
Список групп ключей, включая идентификаторы общедоступных ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.
(структура)
Список идентификаторов общедоступных ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.
KeyGroupId -> (строка)
KeyPairIds -> (структура)
Список идентификаторов пар ключей CloudFront.
Quantity -> (целое число)
Items -> (список)
Список идентификаторов пар ключей CloudFront.
(строка)
DistributionConfig -> (структура)
Настройка распределения.
CallerReference -> (строка)
Уникальное значение (например, метка времени), которое гарантирует, что запрос не может быть повторно отправлен.
Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создает новое распределение.
Если CallerReference — это значение, которое вы уже отправляли в предыдущем запросе на создание распределения, CloudFront возвращает ошибку DistributionAlreadyExists.
Aliases -> (структура)
Сложный тип, содержащий информацию о CNAME (альтернативных доменных именах), если таковые имеются, для этого распределения.
Quantity -> (целое число)
Items -> (список)
Сложный тип, содержащий алиасы CNAME, если таковые имеются, которые вы хотите связать с этим распределением.
(строка)
DefaultRootObject -> (строка)
Когда пользователь запрашивает корневой URL для вашего распределения, объект по умолчанию — это объект, который вы хотите, чтобы CloudFront запрашивал у вашего источника. Например, если ваш корневой URL — https://www.example.com , вы можете указать CloudFront вернуть файл index.html в качестве объекта по умолчанию. Вы можете указать объект по умолчанию, чтобы пользователи видели определенный файл или объект, а не другой объект в вашем распределении (например, https://www.example.com/product-description.html ). Объект по умолчанию предотвращает раскрытие содержимого вашего распределения.
Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html ). Ваша строка не может начинаться с косой черты (/ ). Указывайте только имя объекта или путь к нему.
Если вы не хотите указывать объект по умолчанию при создании распределения, включите пустой элемент DefaultRootObject.
Чтобы удалить объект по умолчанию из существующего распределения, обновите конфигурацию распределения и включите пустой элемент DefaultRootObject.
Чтобы заменить объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.
Дополнительную информацию об объекте по умолчанию см. в руководстве разработчика Amazon CloudFront.
Origins -> (структура)
Сложный тип, содержащий информацию об источниках для данной дистрибуции.
Количество -> (целое число)
Элементы -> (список)
Список источников.
(структура)
Источник.
Источник — это местоположение, где хранится контент, и откуда CloudFront получает контент для отображения пользователям. Для указания источника:
- Используйте
S3OriginConfigдля указания ведра Amazon S3, которое не настроено для статического размещения веб-сайтов. - Используйте
VpcOriginConfigдля указания источника VPC. - Используйте
CustomOriginConfigдля указания других типов источников, включая:- Ведро Amazon S3, настроенное для статического размещения веб-сайтов
- Балансировщик нагрузки Elastic Load Balancing
- Точку конечного элемента Elemental MediaPackage
- Контейнер Elemental MediaStore
- Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или другом типе хоста
Максимальное количество источников, которые можно указать на одну дистрибуцию, см. в разделе Общие квоты на веб-дистрибуции в Руководстве разработчика Amazon CloudFront (ранее квоты назывались лимитами).
Идентификатор -> (строка)
Уникальный идентификатор источника. Это значение должно быть уникальным в рамках дистрибуции.
Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.
Имя домена -> (строка)
Имя домена источника.
Дополнительную информацию см. в разделе Имя домена источника в Руководстве разработчика Amazon CloudFront.
Путь к источнику -> (строка)
Необязательный путь, который CloudFront добавляет к имени домена источника при запросе контента из источника.
Дополнительную информацию см. в разделе Путь к источнику в Руководстве разработчика Amazon CloudFront.
Настраиваемые заголовки -> (структура)
Список имен и значений HTTP-заголовков, которые CloudFront добавляет к запросам, отправляемым в источник.
Дополнительную информацию см. в разделе Добавление настраиваемых заголовков в запросы к источнику в Руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Элементы -> (список)
OriginCustomHeader для каждого настраиваемого заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если Количество равно 0, опустите Items.(структура)
Сложный тип, содержащий HeaderName и HeaderValue элементы, если таковые имеются, для этой дистрибуции.
Имя заголовка -> (строка)
Значение заголовка -> (строка)
HeaderName.Настройка источника S3 -> (структура)
Используйте этот тип для указания источника, являющегося ведром Amazon S3, которое не настроено для статического размещения веб-сайтов. Для указания любого другого типа источника, включая ведро Amazon S3, настроенное для статического размещения веб-сайтов, используйте вместо этого тип CustomOriginConfig.
Идентификатор доступа к источнику -> (строка)
Примечание
Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элементOriginAccessIdentity. Дополнительную информацию см. в разделе Ограничение доступа к Amazon Web Services в Руководстве разработчика Amazon CloudFront.Идентификатор доступа к источнику CloudFront, который следует связать с источником. Используйте идентификатор доступа к источнику, чтобы настроить источник таким образом, чтобы пользователи могли только получать доступ к объектам в ведре Amazon S3 через CloudFront. Формат значения:
origin-access-identity/cloudfront/ID-of-origin-access-identity`` ID-источника-доступа `` — это значение, которое CloudFront вернул в элементе ID при создании идентификатора доступа к источнику.
Если вы хотите, чтобы пользователи могли получать доступ к объектам, используя либо URL CloudFront, либо URL Amazon S3, укажите пустой элемент OriginAccessIdentity.
Чтобы удалить идентификатор доступа к источнику из существующей дистрибуции, обновите конфигурацию дистрибуции и включите пустой элемент OriginAccessIdentity.
Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию дистрибуции и укажите новый идентификатор доступа к источнику.
Дополнительную информацию об идентификаторе доступа к источнику см. в разделе Передача частного контента через CloudFront в Руководстве разработчика Amazon CloudFront.
Настройка настраиваемого источника -> (структура)
Используйте этот тип для указания источника, который не является ведром Amazon S3, с одним исключением. Если ведро Amazon S3 настроено для статического размещения веб-сайтов, используйте этот тип. Если ведро Amazon S3 не настроено для статического размещения веб-сайтов, используйте тип S3OriginConfig.
Порт HTTP -> (целое число)
Порт HTTPS -> (целое число)
Политика протокола источника -> (строка)
Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:
-
http-only— CloudFront всегда использует HTTP для подключения к источнику. -
match-viewer— CloudFront подключается к источнику с использованием того же протокола, что и пользователь при подключении к CloudFront. -
https-only— CloudFront всегда использует HTTPS для подключения к источнику.
Протоколы SSL/TLS источника -> (структура)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику по HTTPS. Допустимые значения включают SSLv3 , TLSv1 , TLSv1.1 и TLSv1.2.
Дополнительную информацию см. в разделе Минимальный протокол SSL источника в Руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Элементы -> (список)
Список разрешенных протоколов SSL/TLS для этой дистрибуции.
(строка)
Время ожидания чтения источника -> (целое число)
Указывает время в секундах, в течение которого CloudFront ожидает ответа от источника. Также известно как время ожидания ответа источника. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если вы ничего не укажете) — 30 секунд.
Дополнительную информацию см. в разделе Время ожидания ответа (только для настраиваемых источников) в Руководстве разработчика Amazon CloudFront.
Время ожидания соединения с источником -> (целое число)
Указывает время в секундах, в течение которого CloudFront поддерживает соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если вы ничего не укажете) — 5 секунд.
Дополнительную информацию см. в разделе Время ожидания keep-alive (только для настраиваемых источников) в Руководстве разработчика Amazon CloudFront.
Конфигурация источника VPC -> (структура)
Конфигурация источника VPC.
Идентификатор источника VPC -> (строка)
Время ожидания чтения источника -> (целое число)
Указывает время в секундах, в течение которого CloudFront ожидает ответа от источника. Также известно как время ожидания ответа источника. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если вы ничего не укажете) — 30 секунд.
Дополнительную информацию см. в разделе Время ожидания ответа (только для настраиваемых источников) в Руководстве разработчика Amazon CloudFront.
Время ожидания соединения с источником -> (целое число)
Указывает время в секундах, в течение которого CloudFront поддерживает соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если вы ничего не укажете) — 5 секунд.
Дополнительную информацию см. в разделе Время ожидания keep-alive (только для настраиваемых источников) в Руководстве разработчика Amazon CloudFront.
Попытки подключения -> (целое число)
Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, а по умолчанию (если вы ничего не укажете) — 3.
Для настраиваемого источника (включая ведро Amazon S3, настроенное для статического размещения веб-сайтов) это значение также определяет количество попыток получения ответа от источника в случае истечения времени ожидания ответа источника.
Дополнительную информацию см. в разделе Попытки подключения к источнику в Руководстве разработчика Amazon CloudFront.
Время ожидания подключения -> (целое число)
Количество секунд, в течение которого CloudFront ожидает при попытке установить соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 10 секунд, а по умолчанию (если вы ничего не укажете) — 10 секунд.
Дополнительную информацию см. в разделе Время ожидания подключения к источнику в Руководстве разработчика Amazon CloudFront.
Origin Shield -> (структура)
CloudFront Origin Shield. Использование Origin Shield может помочь уменьшить нагрузку на ваш источник.
Дополнительную информацию см. в разделе Использование Origin Shield в Руководстве разработчика Amazon CloudFront.
Включено -> (булево)
Флаг, указывающий, включен ли Origin Shield.
При включенном значении CloudFront направляет все запросы через Origin Shield, что может помочь защитить ваш источник. При отключенном значении CloudFront может отправлять запросы напрямую в ваш источник из нескольких областей кэша или региональных кэшей.
Регион Origin Shield -> (строка)
Регион Amazon Web Services для Origin Shield.
Укажите регион Amazon Web Services с минимальной задержкой до вашего источника. Используйте код региона, а не его название. Например, укажите регион США-Восток (Огайо) как us-east-2.
При включении CloudFront Origin Shield необходимо указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые можно указать, и советы по выбору лучшего региона для вашего источника см. в разделе Выбор региона Amazon Web Services для Origin Shield в Руководстве разработчика Amazon CloudFront.
Идентификатор контроля доступа к источнику -> (строка)
Уникальный идентификатор контроля доступа к источнику для данного источника.
Дополнительную информацию см. в разделе Ограничение доступа к источнику Amazon S3 в Руководстве разработчика Amazon CloudFront.
Группы источников -> (структура)
Сложный тип, содержащий информацию о группах источников для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Элементы (группы источников) в распределении.
(структура)
Группа источников включает два источника (первичный источник и вторичный источник для резервного копирования) и критерии резервного копирования, которые вы указываете. Вы создаете группу источников для поддержки резервного копирования источников в CloudFront. При создании или обновлении распределения вы можете указать группу источников вместо одного источника, и CloudFront будет переключаться с первичного источника на вторичный источник в соответствии с выбранными вами условиями резервного копирования.
Необязательно, вы можете выбрать критерии выбора для группы источников, чтобы указать, как ваши источники выбираются, когда ваше распределение направляет запросы зрителей.
Идентификатор -> (строка)
Критерии резервного копирования -> (структура)
Сложный тип, содержащий информацию о критериях резервного копирования для группы источников.
Коды состояния -> (структура)
Коды состояния, которые, если возвращаются первичным источником, приведут к переключению CloudFront на вторичный источник.
Количество -> (целое число)
Элементы -> (список)
Элементы (коды состояния) для группы источников.
(целое число)
Члены -> (структура)
Сложный тип, содержащий информацию об источниках в группе источников.
Количество -> (целое число)
Элементы -> (список)
Элементы (источники) в группе источников.
(структура)
Источник в группе источников.
Идентификатор источника -> (строка)
Критерии выбора -> (строка)
Поведение кеша по умолчанию -> (структура)
Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.
TargetOriginId -> (строка)
ID для источника, к которому CloudFront должен перенаправлять запросы при использовании поведения кэша по умолчанию.TrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Когда поведение кэша содержит доверенных подписывающих, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих поведению кэша. URL-адреса или файлы cookie должны быть подписаны с использованием закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписывающего. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание контента с ограниченным доступом в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенный подписывающий. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
TrustedKeyGroups -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих поведению кэша. URL-адреса или файлы cookie должны быть подписаны с использованием закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание контента с ограниченным доступом в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если у любой из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов групп ключей.
(строка)
ViewerProtocolPolicy -> (строка)
Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:
-
allow-all: Пользователи могут использовать HTTP или HTTPS. -
redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает пользователю HTTP-код состояния 301 (Permanently Moved) вместе с HTTPS-URL-адресом. Затем пользователь повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает HTTP-код состояния 403 (Forbidden).
Дополнительную информацию о необходимости протокола HTTPS см. в разделе Требование HTTPS между пользователями и CloudFront в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что пользователи получат объект, извлеченный из источника с помощью HTTPS, — никогда не использовать для извлечения объекта любой другой протокол. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, поскольку кэшированные объекты независимы от протокола. Это означает, что узловой узел вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительную информацию см. в разделе Управление истечением срока действия кэша в Руководстве разработчика Amazon CloudFront.AllowedMethods -> (структура)
Сложный тип, контролирующий, какие HTTP-методы CloudFront обрабатывает и пересылает в ваш Amazon S3-ведро или пользовательский источник. Существует три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-ведру или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите выполнять. Например, вы можете не разрешать пользователям удалять объекты из источника.
Quantity -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Items -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в ваш источник.
(строка)
CachedMethods -> (структура)
Сложный тип, контролирующий, кэширует ли CloudFront ответ на запросы, использующие указанные HTTP-методы. Есть два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться переслать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.
Quantity -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Items -> (список)
Сложный тип, содержащий HTTP-методы, ответы на которые вы хотите, чтобы CloudFront кэшировал. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы все равно можете распределять другой контент, используя это поведение кэша, если этот контент соответствует значению PathPattern.Compress -> (булево)
true; если нет, укажите false. Дополнительную информацию см. в разделе Обслуживание сжатых файлов в Руководстве разработчика Amazon CloudFront.LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций с функциями Lambda@Edge для поведения кэша.
Quantity -> (целое число)
Items -> (список)
LambdaFunctionAssociation для данного поведения кэша. Если Quantity — 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию с функцией Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Указывает тип события, который вызывает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от пользователя и до проверки наличия запрошенного объекта в кэше на грани. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Если запрошенный объект находится в кэше на грани, функция не выполняется. -
origin-response: Функция выполняется после получения CloudFront ответа от источника и до кэширования объекта в ответе. Если запрошенный объект находится в кэше на грани, функция не выполняется. -
viewer-response: Функция выполняется до возвращения CloudFront запрошенного объекта пользователю. Функция выполняется независимо от того, находился ли объект в кэше на грани. Если источник возвращает HTTP-код состояния, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с этим поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Quantity -> (целое число)
Items -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированных на источник (origin-request и origin-response), с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определенных полей данных для поведения кэша по умолчанию.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, прикрепленной к поведению кэша по умолчанию. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кэша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложная структура, которая определяет, как CloudFront обрабатывает строки запроса, файлы cookie и HTTP-заголовки.
QueryString -> (булево)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, которые вы укажете для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, так как CloudFront должен передавать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.
Если вы укажете false для QueryString, CloudFront не передает никакие параметры строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в руководстве разработчика Amazon CloudFront.
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.
Сложная структура, которая определяет, хотите ли вы, чтобы CloudFront передавал файлы cookie источнику и, если да, то какие. Дополнительную информацию о передаче файлов cookie источнику см. в разделе Как CloudFront передает, кэширует и регистрирует файлы cookie в руководстве разработчика Amazon CloudFront.
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.
Указывает, какие файлы cookie передавать источнику для этого поведения кэша: все, ни одного или список файлов cookie, указанных в сложной структуре WhitelistedNames.
Amazon S3 не обрабатывает файлы cookie. Если поведение кэша передает запросы Amazon S3, укажите none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.
Требуется, если вы указываете whitelist для значения Forward. Сложная структура, которая определяет, сколько различных файлов cookie вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша и, если вы хотите передать выбранные файлы cookie, имена этих файлов cookie.
Если вы указываете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward со значения whitelist на all или none, и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.
Текущий лимит количества имен файлов cookie, которые вы можете добавить в список разрешенных для каждого поведения кэша, см. в разделе Пределы CloudFront в Общие справочные материалы Amazon Web Services.
Quantity -> (целое число)
Items.Items -> (список)
Список имен файлов cookie.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.
Сложная структура, которая определяет, какие заголовки, если таковые имеются, вы хотите, чтобы CloudFront передавал источнику для данного поведения кэша (разрешенные заголовки). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителей.
Дополнительную информацию см. в разделе Кэширование контента на основе заголовков запросов в руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Items.Items -> (список)
Список имен HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.
Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите использовать для кэширования для данного поведения кэша.
Quantity -> (целое число)
whitelisted для поведения кэша.Items -> (список)
Список, который содержит параметры строки запроса, которые вы хотите использовать в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Минимальное количество времени, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront направит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в разделе Управление сроком хранения контента в кэше на краю (срок действия) в руководстве разработчика Amazon CloudFront.
Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на передачу всех заголовков вашему источнику (в Headers, если вы указываете 1 для Quantity и * для Name).
DefaultTTL -> (длинное целое число)
Это поле устарело. Мы рекомендуем использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Установленное значение времени, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront перенаправит другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление сроком хранения содержимого в кэше периферии (срок действия) в руководстве разработчика Amazon CloudFront.
MaxTTL -> (long)
Это поле устарело. Мы рекомендуем использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront перенаправит другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление сроком хранения содержимого в кэше периферии (срок действия) в руководстве разработчика Amazon CloudFront.
CacheBehaviors -> (structure)
Сложный тип, содержащий ноль или более элементов CacheBehavior.
Количество -> (целое число)
Элементы -> (список)
Необязательно: сложный тип, содержащий поведения кэширования для этого распределения. Если Quantity равно 0, вы можете опустить Items.
(структура)
Сложный тип, описывающий, как CloudFront обрабатывает запросы.
Вы должны создать как минимум столько же поведений кэширования (включая поведение кэширования по умолчанию), сколько у вас есть источников, если вы хотите, чтобы CloudFront предоставлял объекты со всех источников. Каждое поведение кэширования определяет источник, из которого CloudFront должен получать объекты. Если у вас два источника и только поведение кэширования по умолчанию, поведение кэширования по умолчанию заставит CloudFront получить объекты из одного из источников, но другой источник никогда не будет использован.
См. раздел «Квоты» в руководстве разработчика Amazon CloudFront, чтобы узнать текущую квоту (ранее известную как лимит) на количество поведений кэширования, которые можно добавить к распределению.
Если вы не хотите указывать какие-либо поведения кэширования, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Дополнительную информацию см. в разделе CacheBehaviors.
Чтобы удалить все поведения кэширования в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.
Чтобы добавить, изменить или удалить одно или несколько поведений кэширования, обновите конфигурацию распределения и укажите все поведения кэширования, которые вы хотите включить в обновленное распределение.
Дополнительную информацию о поведении кэширования см. в разделе «Настройки поведения кэширования» в руководстве разработчика Amazon CloudFront.
Шаблон пути -> (строка)
Шаблон (например, images/*.jpg), определяющий, к каким запросам применять поведение. Когда CloudFront получает запрос от клиента, запрошенный путь сравнивается с шаблонами путей в том порядке, в котором поведения кэширования перечислены в распределении.
Примечание
Вы можете необязательно включить слеш (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с лидирующим / или без него.Шаблон пути для поведения кэширования по умолчанию — * и изменить его нельзя. Если запрос на объект не соответствует шаблону пути для какого-либо поведения кэширования, CloudFront применяет поведение в поведении кэширования по умолчанию.
Дополнительную информацию см. в разделе «Шаблон пути» в руководстве разработчика Amazon CloudFront.
Идентификатор целевого источника -> (строка)
ID для источника, к которому вы хотите направить запросы CloudFront, когда они соответствуют данному поведению кэширования.Доверенные подписывающие стороны -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Когда поведение кэширования содержит доверенных подписывающих сторон, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих данному поведению кэширования. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенной подписывающей стороны. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Предоставление доступа к конфиденциальному контенту» в руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенная подписывающая сторона. В противном случае это поле равно false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
Доверенные группы ключей -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Когда поведение кэширования содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих данному поведению кэширования. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Предоставление доступа к конфиденциальному контенту» в руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если у каких-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле равно false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов групп ключей.
(строка)
Политика протокола клиента -> (строка)
Протокол, который клиенты могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:
-
allow-all: Клиенты могут использовать HTTP или HTTPS. -
redirect-to-https: Если клиент отправляет запрос HTTP, CloudFront возвращает клиенту HTTP-код состояния 301 (Перемещено постоянно) вместе с HTTPS-URL-адресом. Затем клиент повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если клиент отправляет запрос HTTP, CloudFront возвращает HTTP-код состояния 403 (Запрещено).
Дополнительную информацию о требовании HTTPS см. в разделе «Требование HTTPS между клиентами и CloudFront» в руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что клиенты получают объект, полученный из источника по HTTPS, заключается в том, чтобы никогда не использовать другие протоколы для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, поскольку кэшированные объекты являются протокольно-независимыми. Это означает, что расположение на кромке вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительную информацию см. в разделе «Управление сроком действия кэша» в руководстве разработчика Amazon CloudFront.Разрешенные методы -> (структура)
Сложный тип, контролирующий, какие HTTP-методы CloudFront обрабатывает и пересылает в ваш Amazon S3-хранилище или в пользовательский источник. Существует три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-хранилищу или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите выполнять. Например, вы можете не разрешать пользователям удалять объекты из источника.
Количество -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в ваш источник.
(строка)
Кэшируемые методы -> (структура)
Сложный тип, контролирующий, кэширует ли CloudFront ответ на запросы с использованием указанных HTTP-методов. Существует два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться передавать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.
Количество -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; в противном случае укажите false. Если вы укажите true для SmoothStreaming, вы все равно можете распределить другой контент, используя это поведение кэширования, если контент соответствует значению PathPattern.Сжимать -> (булево)
LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Количество -> (целое число)
Элементы -> (список)
LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity 0 , вы можете опустить Items .(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Определяет тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется при получении CloudFront запроса от пользователя и перед проверкой наличия запрошенного объекта в кэше. -
origin-request: Функция выполняется только при отправке CloudFront запроса вашему источнику. Когда запрошенный объект находится в кэше, функция не выполняется. -
origin-response: Функция выполняется после получения CloudFront ответа от источника и перед сохранением объекта в кэше. Когда запрошенный объект находится в кэше, функция не выполняется. -
viewer-response: Функция выполняется перед возвращением CloudFront запрошенного объекта пользователю. Функция выполняется независимо от того, был ли объект уже в кэше. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с этим поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы их можно было связать с поведением кэша.
Количество -> (целое число)
Элементы -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы их можно было связать с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, направленные на источник (origin-request и origin-response), с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определенных полей данных для данного поведения кэша.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, присоединенной к этому поведению кэша. Дополнительную информацию см. в руководстве по CloudFront.
CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кэша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Работа с политиками».
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику».
A CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.
Сложный тип, который определяет, как CloudFront обрабатывает строки запросов, файлы cookie и HTTP-заголовки.
QueryString -> (boolean)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Указывает, хотите ли вы, чтобы CloudFront передавал строки запросов источнику, связанному с данным поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может отрицательно сказаться на производительности, так как CloudFront должен передавать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику, но кэширует только на основе указанных параметров строки запроса.
Если вы укажете false для QueryString, CloudFront не передает параметры строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Настройка CloudFront для кэширования на основе параметров строки запроса».
Cookies -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Сложный тип, который определяет, хотите ли вы, чтобы CloudFront передавал файлы cookie источнику и, если да, какие именно. Дополнительную информацию о передаче файлов cookie источнику см. в руководстве разработчика Amazon CloudFront «Как CloudFront передает, кэширует и регистрирует файлы cookie».
Forward -> (строка)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Указывает, какие файлы cookie передавать источнику для данного поведения кэша: все, ни одного или список файлов cookie, указанный в структуре WhitelistedNames.
Amazon S3 не обрабатывает файлы cookie. Когда поведение кэша передает запросы источнику Amazon S3, укажите значение none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Требуется, если вы указываете whitelist для значения Forward. Сложный тип, определяющий, сколько различных файлов cookie вы хотите передать источнику CloudFront для данного поведения кэша и, если вы хотите передавать выбранные файлы cookie, имена этих файлов cookie.
Если вы указываете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.
Текущий предел количества имен файлов cookie, которые можно включить в список для каждого поведения кэша, см. в разделе «Ограничения CloudFront» в «Общие сведения о службах Amazon Web Services».
Quantity -> (целое число)
Items.Items -> (список)
Список имён файлов cookie.
(строка)
Headers -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Сложный тип, который определяет заголовки, которые вы хотите передать CloudFront источнику для данного поведения кэширования (заголовки в белом списке). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах просмотрщика.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Кэширование содержимого на основе заголовков запросов».
Quantity -> (целое число)
Items.Items -> (список)
Список имён HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите использовать CloudFront для кэширования для данного поведения кэша.
Quantity -> (целое число)
whitelisted для поведения кэша.Items -> (список)
Список параметров строки запроса, которые вы хотите использовать CloudFront в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (длинное целое число)
Это поле устарело. Мы рекомендуем использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление продолжительностью хранения содержимого в кэше ребра (срок действия)».
Вы должны указать 0 для MinTTL, если вы настроите CloudFront на передачу всех заголовков вашему источнику (в рамках Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (длинное целое число)
Это поле устарело. Мы рекомендуем использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Значение по умолчанию для времени, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Это значение применяется только в том случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление продолжительностью хранения содержимого в кэше ребра (срок действия)».
MaxTTL -> (длинное целое число)
Это поле устарело. Мы рекомендуем использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Максимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Это значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление продолжительностью хранения содержимого в кэше ребра (срок действия)».
CustomErrorResponses -> (структура)
Сложный тип, контролирующий следующее:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx на пользовательские сообщения об ошибках перед отправкой ответа просмотру.
- Сколько времени CloudFront кэширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в руководстве разработчика Amazon CloudFront в разделе «Настройка ответов на ошибки».
Quantity -> (целое число)
Quantity равно 0, вы можете опустить Items.Items -> (список)
Сложный тип, содержащий элемент CustomErrorResponse для каждого кода HTTP-статуса, для которого вы хотите указать пользовательскую страницу ошибки и/или срок кэширования.
(структура)
Сложный тип, контролирующий:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx на пользовательские сообщения об ошибках перед отправкой ответа просмотру.
- Сколько времени CloudFront кэширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в руководстве разработчика Amazon CloudFront в разделе «Настройка ответов на ошибки».
ErrorCode -> (целое число)
ResponsePagePath -> (строка)
Путь к пользовательской странице ошибки, которую CloudFront должен возвратить просмотру, когда источник возвращает код HTTP-статуса, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна включать поведение кэша, для которого верно следующее:
- Значение
PathPatternсоответствует пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге, названном/4xx-errors. Ваше распределение должно включать поведение кэша, для которого шаблон пути перенаправляет запросы на пользовательские страницы ошибок в это место, например,/4xx-errors/*. - Значение
TargetOriginIdопределяет значение элементаIDдля источника, содержащего ваши пользовательские страницы ошибок.
Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.
Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не может получить файлы, которые вы хотите вернуть просмотру, потому что исходный сервер недоступен.
ResponseCode -> (строка)
Код HTTP-статуса, который вы хотите, чтобы CloudFront возвратил просмотру вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код статуса, отличный от кода статуса, который ваш источник возвратил CloudFront, например:
- Некоторые устройства в Интернете (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и не позволяют возвращать ответ просмотру. Если вы подставите
200, ответ, как правило, не будет перехвачен. - Если вам неважно различать разные ошибки клиента или сервера, вы можете указать
400или500какResponseCodeдля всех ошибок 4xx или 5xx. - Вы можете захотеть вернуть код статуса
200(OK) и статическую страницу сайта, чтобы ваши клиенты не знали, что ваш сайт недоступен.
Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.
ErrorCachingMinTTL -> (длинное целое число)
Минимальное время в секундах, которое вы хотите, чтобы CloudFront кэшировал код HTTP-статуса, указанный в ErrorCode. Когда этот период истекает, CloudFront обращается к вашему источнику, чтобы увидеть, решена ли проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Настройка ответов на ошибки».
Comment -> (строка)
Logging -> (структура)
Сложный тип, контролирующий, записываются ли журналы доступа для распределения.
Дополнительную информацию о журналах см. в руководстве разработчика Amazon CloudFront в разделе «Журналы доступа».
Enabled -> (булево)
false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы укажете false для Enabled, но укажете значения для Bucket и prefix, эти значения будут автоматически удалены.IncludeCookies -> (булево)
true для IncludeCookies. Если вы выберете включение куки-файлов в журналы, CloudFront регистрирует все куки-файлы независимо от того, как вы настраиваете поведение кэша для этого распределения. Если вы не хотите включать куки-файлы при создании распределения или хотите отключить включение куки-файлов для существующего распределения, укажите false для IncludeCookies.Bucket -> (строка)
amzn-s3-demo-bucket.s3.amazonaws.com.Prefix -> (строка)
filenames для этого распределения, например, myprefix/. Если вы хотите включить ведение журнала, но не хотите указывать префикс, вы все равно должны включить пустой элемент Prefix в элементе Logging.PriceClass -> (строка)
Класс цен, соответствующий максимальной цене, которую вы хотите заплатить за услугу CloudFront. Если вы укажете PriceClass_All, CloudFront будет отвечать на запросы ваших объектов со всех узлов CloudFront.
Если вы укажете класс цен, отличный от PriceClass_All, CloudFront будет предоставлять ваши объекты с узла CloudFront с наименьшей задержкой среди узлов в вашем классе цен. Пользователи, которые находятся в или близ регионов, исключенных из вашего указанного класса цен, могут столкнуться с более медленной производительностью.
Дополнительную информацию о классах цен см. в руководстве разработчика Amazon CloudFront в разделе «Выбор класса цен для распределения CloudFront». Сведения о ценообразовании CloudFront, включая то, как классы цен (например, класс цен 100) отображаются на регионах CloudFront, см. в разделе «Ценообразование Amazon CloudFront».
Enabled -> (булево)
ViewerCertificate -> (структура)
Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи со зрителями.
CloudFrontDefaultCertificate -> (boolean)
Если распределение использует доменное имя CloudFront, например d111111abcdef8.cloudfront.net , установите это поле в значение true .
Если распределение использует Aliases (альтернативные доменные имена или CNAME), установите это поле в значение false и укажите значения для следующих полей:
-
ACMCertificateArnилиIAMCertificateId(укажите значение для одного, но не обоих) MinimumProtocolVersionSSLSupportMethod
IAMCertificateId -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.
Если вы укажете идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod .
ACMCertificateArn -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Северная Вирджиния) (us-east-1 ).
Если вы укажете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod .
SSLSupportMethod -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите, с каких зрителей распределение принимает HTTPS-соединения.
-
sni-only– Распределение принимает HTTPS-соединения только от зрителей, поддерживающих Server Name Indication (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI. -
vip– Распределение принимает HTTPS-соединения от всех зрителей, включая тех, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам CloudFront. -
static-ip- Не указывайте это значение, если ваше распределение не было включено в эту функцию командой CloudFront. Если вам требуется статический IP-адрес для распределения, свяжитесь с CloudFront через Центр поддержки Amazon Web Services.
Если распределение использует доменное имя CloudFront, например d111111abcdef8.cloudfront.net , не устанавливайте значение для этого поля.
MinimumProtocolVersion -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите политику безопасности, которую вы хотите использовать CloudFront для HTTPS-соединений со зрителями. Политика безопасности определяет два параметра:
- Минимальный протокол SSL/TLS, который CloudFront может использовать для связи со зрителями.
- Шифры, которые CloudFront может использовать для шифрования содержимого, которое он возвращает зрителям.
Дополнительную информацию см. в разделе Политика безопасности и Поддерживаемые протоколы и шифры между зрителями и CloudFront в руководстве разработчика Amazon CloudFront.
Примечание
В консоли CloudFront этот параметр называется Политика безопасности.При использовании только SNI (вы устанавливаете SSLSupportMethod в sni-only ), вы должны указать TLSv1 или выше.
Если распределение использует доменное имя CloudFront, например d111111abcdef8.cloudfront.net (вы устанавливаете CloudFrontDefaultCertificate в true ), CloudFront автоматически устанавливает политику безопасности в значение TLSv1 независимо от значения, которое вы установили здесь.
Certificate -> (string)
Это поле устарело. Используйте вместо него одно из следующих полей:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
CertificateSource -> (string)
Это поле устарело. Используйте вместо него одно из следующих полей:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
Restrictions -> (structure)
Сложный тип, определяющий способы ограничения распространения вашего контента.
GeoRestriction -> (structure)
Сложный тип, контролирующий страны, в которых распространяется ваш контент. CloudFront определяет расположение ваших пользователей, используя базы данных MaxMind GeoIP.
RestrictionType -> (string)
Метод ограничения распространения вашего контента по странам:
-
none: Ограничение по геолокации отключено, доступ к контенту не ограничен местоположением клиента. -
blacklist: ЭлементыLocationуказывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент. -
whitelist: ЭлементыLocationуказывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.
Quantity -> (integer)
enabled , это количество стран в вашем списке whitelist или blacklist . В противном случае, если оно отключено, Quantity равно 0 , и вы можете опустить Items .Items -> (list)
Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist ), либо не распространял его (blacklist ).
Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в свой список blacklist или whitelist . Включите по одному элементу Location для каждой страны.
CloudFront и MaxMind используют коды стран ISO 3166 . Полный список стран и соответствующих кодов см. на веб-сайте Международной организации по стандартизации в разделе ISO 3166-1-alpha-2 . Также вы можете обратиться к списку стран в консоли CloudFront, который содержит как названия стран, так и коды.
(string)
WebACLId -> (string)
Уникальный идентификатор, который указывает веб-ACL WAF (если таковой имеется), который необходимо связать с этим распределением. Чтобы указать веб-ACL, созданную с использованием последней версии WAF, используйте ARN ACL, например arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 . Чтобы указать веб-ACL, созданную с использованием WAF Classic, используйте ID ACL, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 .
WAF — это межсетевой экран приложений веб-уровня, который позволяет вам отслеживать запросы HTTP и HTTPS, которые перенаправляются в CloudFront, и управлять доступом к вашему контенту. Основываясь на указанных условиях, таких как IP-адреса, с которых поступают запросы, или значения параметров запроса, CloudFront отвечает на запросы либо запрошенным содержимым, либо статусом HTTP 403 (Запрещено). Вы также можете настроить CloudFront на возврат пользовательской страницы ошибки при блокировании запроса. Дополнительную информацию о WAF см. в руководстве разработчика WAF.
HttpVersion -> (string)
(Необязательно) Укажите версию(и) HTTP, которую вы хотите использовать зрителям для связи с CloudFront. Значение по умолчанию для новых веб-распределений — http2 . Зрители, которые не поддерживают HTTP/2, автоматически используют более раннюю версию HTTP.
Для использования HTTP/2 зрителями и CloudFront зрители должны поддерживать TLSv1.2 или более позднюю версию и поддерживать Server Name Indication (SNI).
Для использования HTTP/3 зрителями и CloudFront зрители должны поддерживать TLSv1.3 и Server Name Indication (SNI). CloudFront поддерживает миграцию соединений HTTP/3, чтобы позволить зрителю переключаться между сетями без потери соединения. Дополнительную информацию о миграции соединений см. в RFC 9000. Дополнительную информацию о поддерживаемых шифрах TLSv1.3 см. в разделе Поддерживаемые протоколы и шифры между зрителями и CloudFront.
IsIPV6Enabled -> (boolean)
Если вы хотите, чтобы CloudFront отвечал на запросы DNS IPv6 с IPv6-адресом для вашего распределения, укажите true . Если вы укажете false , CloudFront отвечает на запросы IPv6 DNS с кодом ответа DNS NOERROR и без IP-адресов. Это позволит зрителям отправить второй запрос с IPv4-адресом для вашего распределения.
В общем случае, вы должны включить IPv6, если у вас есть пользователи в IPv6-сетях, которые хотят получить доступ к вашему контенту. Однако, если вы используете подписанные URL-адреса или подписанные cookie-файлы для ограничения доступа к вашему контенту, и если вы используете пользовательскую политику, которая включает параметр IpAddress для ограничения IP-адресов, которые могут получить доступ к вашему контенту, не включайте IPv6. Если вы хотите ограничить доступ к некоторым данным по IP-адресу, а к другим — нет (или ограничить доступ, но не по IP-адресу), вы можете создать два распределения. Дополнительную информацию см. в разделе Создание подписанного URL-адреса с помощью пользовательской политики в руководстве разработчика Amazon CloudFront.
Если вы используете алиас ресурса записи DNS Route 53 Amazon Web Services Integration для перенаправления трафика на ваше распределение CloudFront, вам необходимо создать вторую запись алиаса ресурса, когда оба следующих условия являются истинными:
- Вы включили IPv6 для распределения
- Вы используете альтернативные доменные имена в URL-адресах для ваших объектов
Дополнительную информацию см. в разделе Перенаправление трафика на веб-распределение Amazon CloudFront с использованием вашего доменного имени в руководстве разработчика интеграции Amazon Web Services Route 53.
Если вы создали запись CNAME, либо с интеграцией Route 53 Amazon Web Services, либо с другим сервисом DNS, вам не нужно вносить никаких изменений. Запись CNAME будет перенаправлять трафик на ваше распределение независимо от формата IP-адреса запроса зрителя.
ContinuousDeploymentPolicyId -> (string)
CreateContinuousDeploymentPolicy.Staging -> (boolean)
true , это тестовое распределение. Когда это значение равно false , это не тестовое распределение.AnycastIpListId -> (string)
TenantConfig -> (structure)
Настройка клиента для распределения.
ParameterDefinitions -> (список)
Параметры, которые вы указываете для клиента распределения.
(структура)
Список значений параметров для добавления в ресурс. Параметр задаётся как пара «ключ-значение». Для любого параметра, отмеченного как обязательный в распределении с несколькими клиентами, должно существовать соответствующее значение параметра.
Name -> (строка)
Definition -> (структура)
Значение, которое вы присвоили параметру.
StringSchema -> (структура)
Объект, содержащий информацию о схеме строк.
Comment -> (строка)
DefaultValue -> (строка)
Required -> (булево)
ConnectionMode -> (строка)
AliasICPRecordals -> (список)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Internet Content Provider (ICP), если они хотят публиковать контент по альтернативному доменному имени, также известному как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями.
Дополнительную информацию о регистрациях ICP см. в разделе «Регистрация, учетные записи и учётные данные» в руководстве Getting Started with Amazon Web Services services in China.
(структура)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Internet Content Provider (ICP), если они хотят публиковать контент по альтернативному доменному имени, также известному как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями. Статус возвращается в ответе CloudFront; вы не можете его настроить.
Дополнительную информацию о регистрациях ICP см. в разделе «Регистрация, учетные записи и учётные данные» в руководстве Getting Started with Amazon Web Services services in China.
CNAME -> (строка)
ICPRecordalStatus -> (строка)
Статус регистрации Internet Content Provider (ICP) для CNAME. Значение ICPRecordalStatus установлено в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.
Возможные значения статуса:
- APPROVED указывает, что у связанного CNAME есть действительный номер регистрации ICP. Несколько CNAME могут быть связаны с одним распределением, и CNAME могут соответствовать различным регистрационным данным ICP. Чтобы получить статус APPROVED (то есть, действительный для использования с регионами Китая), CNAME должен иметь один номер регистрации ICP.
- SUSPENDED указывает, что у связанного CNAME нет действительного номера регистрации ICP.
- PENDING указывает, что CloudFront не может определить статус регистрации ICP для CNAME, связанного с распределением, из-за ошибки при попытке определить статус. Вы можете повторить попытку, чтобы увидеть, устранена ли ошибка, в этом случае CloudFront возвращает статус APPROVED или SUSPENDED.
Location -> (строка)
ETag -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.