[ aws . cloudfront ]
get-distribution
Описание
Получение информации о распределении.
См. также: Документацию API AWS
Синтаксис
get-distribution
--id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--id (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, поскольку строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку регистрации.
--endpoint-url (строка)
Переопределить стандартную URL-адрес команды заданным URL-адресом.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для заданной настройки cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Получение распределения CloudFront
Следующий пример получения распределения CloudFront с идентификатором EDFDVBD6EXAMPLE, включая его ETag. Идентификатор распределения возвращается в командах create-distribution и list-distributions.
aws cloudfront get-distribution \
--id EDFDVBD6EXAMPLE
Вывод:
{
"ETag": "E2QWRUHEXAMPLE",
"Distribution": {
"Id": "EDFDVBD6EXAMPLE",
"ARN": "arn:aws:cloudfront::123456789012:distribution/EDFDVBD6EXAMPLE",
"Status": "Deployed",
"LastModifiedTime": "2019-12-04T23:35:41.433Z",
"InProgressInvalidationBatches": 0,
"DomainName": "d111111abcdef8.cloudfront.net",
"ActiveTrustedSigners": {
"Enabled": false,
"Quantity": 0
},
"DistributionConfig": {
"CallerReference": "cli-example",
"Aliases": {
"Quantity": 0
},
"DefaultRootObject": "index.html",
"Origins": {
"Quantity": 1,
"Items": [
{
"Id": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"DomainName": "amzn-s3-demo-bucket.s3.amazonaws.com",
"OriginPath": "",
"CustomHeaders": {
"Quantity": 0
},
"S3OriginConfig": {
"OriginAccessIdentity": ""
}
}
]
},
"OriginGroups": {
"Quantity": 0
},
"DefaultCacheBehavior": {
"TargetOriginId": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
"ForwardedValues": {
"QueryString": false,
"Cookies": {
"Forward": "none"
},
"Headers": {
"Quantity": 0
},
"QueryStringCacheKeys": {
"Quantity": 0
}
},
"TrustedSigners": {
"Enabled": false,
"Quantity": 0
},
"ViewerProtocolPolicy": "allow-all",
"MinTTL": 0,
"AllowedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
],
"CachedMethods": {
"Quantity": 2,
"Items": [
"HEAD",
"GET"
]
}
},
"SmoothStreaming": false,
"DefaultTTL": 86400,
"MaxTTL": 31536000,
"Compress": false,
"LambdaFunctionAssociations": {
"Quantity": 0
},
"FieldLevelEncryptionId": ""
},
"CacheBehaviors": {
"Quantity": 0
},
"CustomErrorResponses": {
"Quantity": 0
},
"Comment": "",
"Logging": {
"Enabled": false,
"IncludeCookies": false,
"Bucket": "",
"Prefix": ""
},
"PriceClass": "PriceClass_All",
"Enabled": true,
"ViewerCertificate": {
"CloudFrontDefaultCertificate": true,
"MinimumProtocolVersion": "TLSv1",
"CertificateSource": "cloudfront"
},
"Restrictions": {
"GeoRestriction": {
"RestrictionType": "none",
"Quantity": 0
}
},
"WebACLId": "",
"HttpVersion": "http2",
"IsIPV6Enabled": true
}
}
}
Вывод
Распределение -> (структура)
Информация о распределении.
Id -> (строка)
E1U5RQF7T870K0 .ARN -> (строка)
Статус -> (строка)
Deployed , информация о распределении полностью распространяется на все расположения CloudFront.LastModifiedTime -> (метка времени)
InProgressInvalidationBatches -> (целое число)
DomainName -> (строка)
d111111abcdef8.cloudfront.net .ActiveTrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners .Это поле содержит список идентификаторов учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных cookie.
Enabled -> (булево)
true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенный подписчик. В противном случае это поле равно false .Quantity -> (целое число)
Items -> (список)
Список учетных записей Amazon Web Services и идентификаторов активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie.
(структура)
Список учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie.
AwsAccountNumber -> (строка)
self .KeyPairIds -> (структура)
Список идентификаторов пар ключей CloudFront.
Quantity -> (целое число)
Items -> (список)
Список идентификаторов пар ключей CloudFront.
(строка)
ActiveTrustedKeyGroups -> (структура)
Это поле содержит список групп ключей и публичных ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных cookie.
Enabled -> (булево)
true, если какие-либо из групп ключей имеют публичные ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле равно false .Quantity -> (целое число)
Items -> (список)
Список групп ключей, включая идентификаторы публичных ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie.
(структура)
Список идентификаторов публичных ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie.
KeyGroupId -> (строка)
KeyPairIds -> (структура)
Список идентификаторов пар ключей CloudFront.
Quantity -> (целое число)
Items -> (список)
Список идентификаторов пар ключей CloudFront.
(строка)
DistributionConfig -> (структура)
Конфигурация распределения.
CallerReference -> (строка)
Уникальное значение (например, метка времени), гарантирующее, что запрос не может быть повторно отправлен.
Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создает новое распределение.
Если CallerReference — это значение, которое вы уже отправляли в предыдущем запросе на создание распределения, CloudFront возвращает ошибку DistributionAlreadyExists.
Aliases -> (структура)
Сложный тип, содержащий информацию о CNAME (альтернативных именах доменов), если таковые имеются, для этого распределения.
Quantity -> (целое число)
Items -> (список)
Сложный тип, содержащий CNAME-псевдонимы, если таковые имеются, которые вы хотите связать с этим распределением.
(строка)
DefaultRootObject -> (строка)
Когда пользователь запрашивает корневой URL-адрес вашего распределения, объектом по умолчанию является объект, который вы хотите, чтобы CloudFront запрашивал у вашего источника. Например, если ваш корневой URL-адрес — https://www.example.com, вы можете указать CloudFront вернуть файл index.html в качестве объекта по умолчанию. Вы можете указать объект по умолчанию, чтобы пользователи видели определенный файл или объект, а не другой объект в вашем распределении (например, https://www.example.com/product-description.html). Объект по умолчанию позволяет избежать отображения содержимого вашего распределения.
Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html). Ваша строка не может начинаться с косой черты (/). Указывайте только имя объекта или путь к нему.
Если вы не хотите указывать объект по умолчанию при создании распределения, включите пустой элемент DefaultRootObject.
Чтобы удалить объект по умолчанию из существующего распределения, обновите конфигурацию распределения и включите пустой элемент DefaultRootObject.
Чтобы заменить объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.
Дополнительную информацию об объекте по умолчанию см. в руководстве разработчика Amazon CloudFront «Укажите объект по умолчанию».
Origins -> (структура)
Сложный тип, содержащий информацию об источниках для этой распределенной системы.
Количество -> (целое число)
Элементы -> (список)
Список источников.
(структура)
Источник.
Источник — это место, где хранится контент, и откуда CloudFront получает контент для отображения зрителям. Чтобы указать источник:
- Используйте
S3OriginConfigдля указания корзины Amazon S3, которая не настроена для статического веб-хостинга. - Используйте
VpcOriginConfigдля указания источника VPC. - Используйте
CustomOriginConfigдля указания других типов источников, включая:- Корзину Amazon S3, настроенную для статического веб-хостинга
- Балансировщик нагрузки Elastic Load Balancing
- Конечную точку Elemental MediaPackage
- Контейнер Elemental MediaStore
- Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или другом хосте
Максимальное количество источников, которое можно указать для каждой распределенной системы, см. в разделе «Общие квоты на веб-распределения» в руководстве разработчика Amazon CloudFront (ранее квоты назывались ограничениями).
Идентификатор -> (строка)
Уникальный идентификатор источника. Это значение должно быть уникальным в рамках распределенной системы.
Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.
Имя домена -> (строка)
Имя домена источника.
Дополнительную информацию см. в разделе «Имя домена источника» в руководстве разработчика Amazon CloudFront.
Путь к источнику -> (строка)
Необязательный путь, который CloudFront добавляет к имени домена источника, когда CloudFront запрашивает контент у источника.
Дополнительную информацию см. в разделе «Путь к источнику» в руководстве разработчика Amazon CloudFront.
Настраиваемые заголовки -> (структура)
Список имен и значений HTTP-заголовков, которые CloudFront добавляет к запросам, которые он отправляет источнику.
Дополнительную информацию см. в разделе «Добавление настраиваемых заголовков к запросам источника» в руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Элементы -> (список)
OriginCustomHeader для каждого настраиваемого заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если Количество равно 0, пропустите Items.(структура)
Сложный тип, содержащий элементы HeaderName и HeaderValue, если таковые имеются, для этой распределенной системы.
Имя заголовка -> (строка)
Значение заголовка -> (строка)
HeaderName.Настройки источника S3 -> (структура)
Используйте этот тип для указания источника, являющегося корзиной Amazon S3, которая не настроена для статического веб-хостинга. Чтобы указать любой другой тип источника, включая корзину Amazon S3, настроенную для статического веб-хостинга, используйте тип CustomOriginConfig.
Идентификатор доступа к источнику -> (строка)
Примечание
Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элементOriginAccessIdentity. Дополнительную информацию см. в разделе «Ограничение доступа к ресурсам Amazon Web Services» в руководстве разработчика Amazon CloudFront.Идентификатор доступа к источнику CloudFront, который нужно связать с источником. Используйте идентификатор доступа к источнику, чтобы настроить источник таким образом, чтобы пользователи только могли получать доступ к объектам в корзине Amazon S3 через CloudFront. Формат значения:
origin-access-identity/cloudfront/ID-of-origin-access-identity`` ID-источника-доступа `` — это значение, которое CloudFront вернул в элементе ID при создании идентификатора доступа к источнику.
Если вы хотите, чтобы пользователи могли получать доступ к объектам, используя как URL CloudFront, так и URL Amazon S3, укажите пустой элемент OriginAccessIdentity.
Чтобы удалить идентификатор доступа к источнику из существующей распределенной системы, обновите конфигурацию распределенной системы и включите пустой элемент OriginAccessIdentity.
Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределенной системы и укажите новый идентификатор доступа к источнику.
Дополнительную информацию об идентификаторе доступа к источнику см. в разделе «Обслуживание частного контента через CloudFront» в руководстве разработчика Amazon CloudFront.
Настройка пользовательского источника -> (структура)
Используйте этот тип для указания источника, который не является корзиной Amazon S3, за одним исключением. Если корзина Amazon S3 настроена для статического веб-хостинга, используйте этот тип. Если корзина Amazon S3 не настроена для статического веб-хостинга, используйте тип S3OriginConfig вместо этого.
HTTP-порт -> (целое число)
HTTPS-порт -> (целое число)
Политика протокола источника -> (строка)
Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:
-
http-only— CloudFront всегда использует HTTP для подключения к источнику. -
match-viewer— CloudFront подключается к источнику с помощью того же протокола, что и пользователь для подключения к CloudFront. -
https-only— CloudFront всегда использует HTTPS для подключения к источнику.
Протоколы SSL/TLS источника -> (структура)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику через HTTPS. Допустимые значения включают SSLv3, TLSv1, TLSv1.1 и TLSv1.2.
Дополнительную информацию см. в разделе «Минимальный протокол SSL источника» в руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Элементы -> (список)
Список разрешенных протоколов SSL/TLS для этой распределенной системы.
(строка)
Время ожидания чтения источника -> (целое число)
Указывает время, в секундах, которое CloudFront ожидает ответа от источника. Это также известно как время ожидания ответа источника. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если вы ничего не укажете) — 30 секунд.
Дополнительную информацию см. в разделе «Время ожидания ответа» (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.
Время ожидания поддержания соединения с источником -> (целое число)
Указывает время, в секундах, которое CloudFront поддерживает соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если вы ничего не укажете) — 5 секунд.
Дополнительную информацию см. в разделе «Время ожидания keep-alive» (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.
Настройки источника VPC -> (структура)
Настройка источника VPC.
Идентификатор источника VPC -> (строка)
Время ожидания чтения источника -> (целое число)
Указывает время, в секундах, которое CloudFront ожидает ответа от источника. Это также известно как время ожидания ответа источника. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если вы ничего не укажете) — 30 секунд.
Дополнительную информацию см. в разделе «Время ожидания ответа» (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.
Время ожидания поддержания соединения с источником -> (целое число)
Указывает время, в секундах, которое CloudFront поддерживает соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, а по умолчанию (если вы ничего не укажете) — 5 секунд.
Дополнительную информацию см. в разделе «Время ожидания keep-alive» (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.
Попытки подключения -> (целое число)
Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, а по умолчанию (если вы ничего не укажете) — 3.
Для пользовательского источника (включая корзину Amazon S3, настроенную для статического веб-хостинга), это значение также определяет количество попыток CloudFront получить ответ от источника в случае истечения времени ожидания ответа источника.
Дополнительную информацию см. в разделе «Попытки подключения к источнику» в руководстве разработчика Amazon CloudFront.
Время ожидания подключения -> (целое число)
Количество секунд, которые CloudFront ожидает при попытке установить соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 10 секунд, а по умолчанию (если вы ничего не укажете) — 10 секунд.
Дополнительную информацию см. в разделе «Время ожидания подключения к источнику» в руководстве разработчика Amazon CloudFront.
Origin Shield -> (структура)
Защита CloudFront Origin Shield. Использование Origin Shield может помочь снизить нагрузку на ваш источник.
Дополнительную информацию см. в разделе «Использование Origin Shield» в руководстве разработчика Amazon CloudFront.
Включено -> (булево)
Флаг, определяющий, включена ли защита Origin Shield.
При включении CloudFront направляет все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы напрямую вашему источнику из нескольких точек присутствия или региональных кэшей.
Регион Origin Shield -> (строка)
Регион Amazon Web Services для Origin Shield.
Укажите регион Amazon Web Services с самым низким временем ожидания до вашего источника. Укажите код региона, а не имя региона. Например, укажите регион США-Восток (Огайо) как us-east-2.
При включении CloudFront Origin Shield необходимо указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые можно указать, и помощь в выборе оптимального региона для вашего источника см. в разделе «Выбор региона Amazon Web Services для Origin Shield» в руководстве разработчика Amazon CloudFront.
Идентификатор доступа к источнику -> (строка)
Уникальный идентификатор контроля доступа к источнику для этого источника.
Дополнительную информацию см. в разделе «Ограничение доступа к источнику Amazon S3» в руководстве разработчика Amazon CloudFront.
Группы источников -> (структура)
Сложный тип, содержащий информацию о группах источников для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Элементы (группы источников) в распределении.
(структура)
Группа источников включает два источника (основной источник и резервный источник для переключения) и критерии переключения, которые вы задаёте. Группу источников создают для поддержки переключения источников в CloudFront. При создании или обновлении распределения вы можете указать группу источников вместо одного источника, и CloudFront переключится с основного источника на резервный источник в соответствии с выбранными вами условиями переключения.
Необязательно, вы можете выбрать критерии выбора для своей группы источников, чтобы указать, как ваши источники выбираются, когда ваше распределение маршрутизирует запросы зрителей.
Идентификатор -> (строка)
КритерииПереключения -> (структура)
Сложный тип, содержащий информацию о критериях переключения для группы источников.
СтатусныеКоды -> (структура)
Статусные коды, которые, когда возвращаются основным источником, вызовут переключение CloudFront на резервный источник.
Количество -> (целое число)
Элементы -> (список)
Элементы (статусные коды) для группы источников.
(целое число)
Члены -> (структура)
Сложный тип, содержащий информацию об источниках в группе источников.
Количество -> (целое число)
Элементы -> (список)
Элементы (источники) в группе источников.
(структура)
Источник в группе источников.
IdИсточника -> (строка)
КритерииВыбора -> (строка)
ПоведениеКэшированияПоУмолчанию -> (структура)
Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.
TargetOriginId -> (строка)
ID для источника, к которому CloudFront должен направлять запросы при использовании поведения кэша по умолчанию.TrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Когда поведение кэша содержит доверенных подписантов, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписанта. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание контента с ограниченным доступом в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенный подписант. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
TrustedKeyGroups -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание контента с ограниченным доступом в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если какие-либо из групп ключей в списке имеют открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов групп ключей.
(строка)
ViewerProtocolPolicy -> (строка)
Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:
-
allow-all: Пользователи могут использовать HTTP или HTTPS. -
redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 301 (Перемещено Постоянно) пользователю вместе с HTTPS-URL. Затем пользователь повторно отправляет запрос с использованием нового URL. -
https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).
Дополнительную информацию о требовании протокола HTTPS см. в разделе Требование HTTPS между пользователями и CloudFront в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что пользователи получат объект, который был получен из источника с помощью HTTPS, — это никогда не использовать для получения объекта другие протоколы. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, поскольку кэшированные объекты протокол-независимы. Это означает, что расположение на краю вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, который использовался ранее. Дополнительную информацию см. в разделе Управление сроком действия кэша в Руководстве разработчика Amazon CloudFront.AllowedMethods -> (структура)
Сложный тип, который управляет HTTP-методами, которые CloudFront обрабатывает и передает вашему Amazon S3 ведру или вашему пользовательскому источнику. Есть три варианта:
- CloudFront передает только запросы
GETиHEAD. - CloudFront передает только запросы
GET,HEADиOPTIONS. - CloudFront передает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3 ведру или к вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из источника.
Quantity -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Items -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и передавал в ваш источник.
(строка)
CachedMethods -> (структура)
Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы, использующие указанные HTTP-методы. Есть два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться передавать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.
Quantity -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Items -> (список)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределять другой контент, используя это поведение кэша, если контент соответствует значению PathPattern.Compress -> (булево)
true; если нет, укажите false. Дополнительную информацию см. в разделе Обслуживание сжатых файлов в Руководстве разработчика Amazon CloudFront.LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Quantity -> (целое число)
Items -> (список)
LambdaFunctionAssociation для данного поведения кэша. Если Quantity является 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Определяет тип события, которое запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от пользователя и перед тем, как проверить, находится ли запрашиваемый объект в кэше на границе. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
origin-response: Функция выполняется после того, как CloudFront получит ответ от источника и перед тем, как поместить объект в кэш в ответ. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
viewer-response: Функция выполняется перед тем, как CloudFront вернет запрашиваемый объект пользователю. Функция выполняется независимо от того, был ли объект уже в кэше на границе. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с этим поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Quantity -> (целое число)
Items -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определённых полей данных для поведения кеша по умолчанию.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кеша, прикреплённой к поведению кеша по умолчанию. Дополнительную информацию см. в разделах Создание политик кеша или Использование управляемых политик кеша в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Настройка gRPC для поведения кеша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в Руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделах Создание политик кеша или Использование управляемых политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять значения в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделах Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложная структура, которая определяет, как CloudFront обрабатывает строки запросов, куки и HTTP-заголовки.
QueryString -> (булево)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запросов в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять строки запросов в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront передавал строки запросов в источник, связанный с этим поведением кеша, и кешировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от указанных вами значений для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса в источник и кеширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, поскольку CloudFront должен передать больше запросов в источник.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса в источник, но кеширует только на основе указанных вами параметров строки запроса.
Если вы укажете false для QueryString, CloudFront не передает параметры строки запроса в источник и не кеширует на основе параметров строки запроса.
Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в Руководстве разработчика Amazon CloudFront.
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять куки в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Сложная структура, которая определяет, хотите ли вы, чтобы CloudFront передавал куки в источник и, если да, то какие. Дополнительную информацию о передаче куки в источник см. в разделе Как CloudFront передает, кеширует и регистрирует куки в Руководстве разработчика Amazon CloudFront.
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять куки в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Указывает, какие куки передавать в источник для этого поведения кеша: все, ни одного, или список куки, указанных в WhitelistedNames.
Amazon S3 не обрабатывает куки. При передаче запросов в Amazon S3 источник, укажите none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять куки в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Требуется, если вы укажете whitelist для значения Forward. Сложная структура, которая определяет, сколько различных куки вы хотите, чтобы CloudFront передавал в источник для этого поведения кеша и, если вы хотите передавать выбранные куки, названия этих куки.
Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.
Для текущего ограничения количества имен куки, которые вы можете добавить в список разрешенных для каждого поведения кеша, см. Ограничения CloudFront в Общие сведения о службах Amazon Web Services.
Quantity -> (целое число)
Items.Items -> (список)
Список имён куки.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять заголовки в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Сложная структура, которая определяет заголовки, если таковые имеются, которые вы хотите, чтобы CloudFront передавал в источник для этого поведения кеша (разрешенные заголовки). Для указанных вами заголовков CloudFront также кеширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителей.
Дополнительную информацию см. в разделе Кэширование содержимого на основе заголовков запроса в Руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Items.Items -> (список)
Список имён HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запросов в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять строки запросов в источник, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кеша.
Quantity -> (целое число)
whitelisted параметров строки запроса для поведения кеша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кеша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кеша вместо этого поля. Дополнительную информацию см. в разделах Создание политик кеша или Использование управляемых политик кеша в Руководстве разработчика Amazon CloudFront.
Минимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront отправит другой запрос в ваш источник, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше края (срок годности) в Руководстве разработчика Amazon CloudFront.
Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront для передачи всех заголовков в ваш источник (в Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Значение по умолчанию для времени хранения объектов в кэшах CloudFront до тех пор, пока CloudFront не перенаправит еще один запрос к источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если источник не добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление временем хранения содержимого в кэше на границе (срок действия)».
MaxTTL -> (long)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Максимальное время хранения объектов в кэшах CloudFront до тех пор, пока CloudFront не перенаправит еще один запрос к источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если источник добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление временем хранения содержимого в кэше на границе (срок действия)».
CacheBehaviors -> (структура)
Сложный тип, содержащий ноль или более элементов CacheBehavior.
Количество -> (целое)
Элементы -> (список)
Необязательный сложный тип, содержащий правила кэширования для данного распределения. Если Quantity равно 0, вы можете опустить Items.
(структура)
Сложный тип, описывающий, как CloudFront обрабатывает запросы.
Вы должны создать как минимум столько же правил кэширования (включая правило по умолчанию), сколько у вас источников, если вы хотите, чтобы CloudFront выдавал объекты со всех источников. Каждое правило кэширования указывает один источник, из которого CloudFront должен получать объекты. Если у вас два источника и только правило кэширования по умолчанию, правило по умолчанию заставит CloudFront получить объекты из одного из источников, но другой источник никогда не будет использоваться.
Ограничения на количество правил кэширования, которое можно добавить к распределению, см. в разделе «Квоты» в руководстве разработчика Amazon CloudFront.
Если вы не хотите указывать правила кэширования, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Дополнительную информацию см. в разделе CacheBehaviors.
Чтобы удалить все правила кэширования в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.
Чтобы добавить, изменить или удалить одно или несколько правил кэширования, обновите конфигурацию распределения и укажите все правила кэширования, которые вы хотите включить в обновлённое распределение.
Дополнительную информацию о правилах кэширования см. в разделе «Настройки правил кэширования» в руководстве разработчика Amazon CloudFront.
Шаблон пути -> (строка)
Шаблон (например, images/*.jpg), определяющий, к каким запросам следует применять это правило. Когда CloudFront получает запрос от пользователя, запрашиваемый путь сравнивается с шаблонами путей в порядке, в котором правила кэширования перечислены в распределении.
Примечание
Вы можете необязательно включить косую черту (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущей / или без неё.Шаблон пути для правила кэширования по умолчанию — *, и его нельзя изменить. Если запрос на объект не соответствует шаблону пути ни для одного правила кэширования, CloudFront применяет поведение из правила кэширования по умолчанию.
Дополнительную информацию см. в разделе «Шаблон пути» в руководстве разработчика Amazon CloudFront.
Идентификатор целевого источника -> (строка)
ID для источника, к которому CloudFront должен маршрутизировать запросы, когда они соответствуют данному правилу кэширования.Доверенные подписывающие стороны -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учётных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Если правило кэширования содержит доверенных подписывающих сторон, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих правилу кэширования. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учётной записи Amazon Web Services доверенной подписывающей стороны. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Выдача частного контента» в руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если хотя бы одна из учётных записей Amazon Web Services в списке настроена как доверенная подписывающая сторона. В противном случае это поле равно false.Количество -> (целое)
Элементы -> (список)
Список идентификаторов учётных записей Amazon Web Services.
(строка)
Доверенные группы ключей -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Если правило кэширования содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих правилу кэширования. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Выдача частного контента» в руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если у хотя бы одной из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле равно false.Количество -> (целое)
Элементы -> (список)
Список идентификаторов групп ключей.
(строка)
Политика протокола клиента -> (строка)
Протокол, который клиенты могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Можно указать следующие варианты:
-
allow-all: Клиенты могут использовать HTTP или HTTPS. -
redirect-to-https: Если клиент отправляет запрос HTTP, CloudFront возвращает клиенту код состояния HTTP 301 (Перемещено постоянно) вместе с URL-адресом HTTPS. Затем клиент повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если клиент отправляет запрос HTTP, CloudFront возвращает клиенту код состояния HTTP 403 (Запрещено).
Дополнительную информацию о требовании протокола HTTPS см. в разделе «Требование HTTPS между клиентами и CloudFront» в руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что клиенты получат объект, полученный из источника по протоколу HTTPS, — это никогда не использовать другие протоколы для получения объекта. Если вы недавно перешли с HTTP на HTTPS, мы рекомендуем очистить кэш объектов, поскольку кэшированные объекты не зависят от протокола. Это означает, что расположение на периферии вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса ранее используемому протоколу. Дополнительную информацию см. в разделе «Управление сроками действия кэша» в руководстве разработчика Amazon CloudFront.Допустимые методы -> (структура)
Сложный тип, управляющий HTTP-методами, которые CloudFront обрабатывает и перенаправляет в ваш Amazon S3-хранилище или пользовательский источник. Существует три варианта:
- CloudFront перенаправляет только запросы
GETиHEAD. - CloudFront перенаправляет только запросы
GET,HEADиOPTIONS. - CloudFront перенаправляет запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-хранилищу или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите им разрешать. Например, вы можете не разрешать пользователям удалять объекты из источника.
Количество -> (целое)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и перенаправлял в ваш источник.
(строка)
Кэшируемые методы -> (структура)
Сложный тип, управляющий тем, кэширует ли CloudFront ответы на запросы, использующие указанные HTTP-методы. Существует два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для своего Amazon S3-источника, вам может потребоваться перенаправить заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.
Количество -> (целое)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; если нет, укажите false. Если вы укажете true для SmoothStreaming, вы всё ещё можете распределить другой контент, используя данное правило кэширования, если контент соответствует значению PathPattern.Сжатие -> (булево)
Связанные с Lambda-функциями -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Количество -> (целое число)
Элементы -> (список)
LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity равно 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Указывает тип события, который вызывает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: функция выполняется, когда CloudFront получает запрос от зрителя и перед тем, как проверить, находится ли запрашиваемый объект в кэше на грани. -
origin-request: функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрашиваемый объект находится в кэше на грани, функция не выполняется. -
origin-response: функция выполняется после того, как CloudFront получит ответ от источника и перед тем, как поместить объект в кэш в ответ. Когда запрашиваемый объект находится в кэше на грани, функция не выполняется. -
viewer-response: функция выполняется перед тем, как CloudFront возвращает запрашиваемый объект зрителю. Функция выполняется независимо от того, был ли объект уже в кэше на грани. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с данным поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Количество -> (целое число)
Элементы -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, направленные на источник (origin-request и origin-response), с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определённых полей данных для данного поведения кэша.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэша, прикрепленной к данному поведению кэша. Дополнительную информацию см. в разделе Создание политик кэша или Использование управляемых политик кэша в Руководстве разработчика Amazon CloudFront.
CacheBehavior должна включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Настройка gRPC для вашего поведения кэша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запроса к источнику или Использование управляемых политик запроса к источнику в Руководстве разработчика Amazon CloudFront.
Тип CacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, файлы cookie и HTTP-заголовки.
QueryString -> (boolean)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запроса к источнику в Руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront пересылал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных вами для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, поскольку CloudFront должен пересылать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.
Если вы укажете false для QueryString, CloudFront не пересылает никакие параметры строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в Руководстве разработчика Amazon CloudFront.
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запроса к источнику в Руководстве разработчика Amazon CloudFront.
Сложный тип, определяющий, хотите ли вы, чтобы CloudFront пересылал файлы cookie источнику и, если да, какие из них. Дополнительную информацию о пересылке файлов cookie источнику см. в разделе Как CloudFront пересылает, кэширует и регистрирует файлы cookie в Руководстве разработчика Amazon CloudFront.
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запроса к источнику в Руководстве разработчика Amazon CloudFront.
Указывает, какие файлы cookie пересылать источнику для этого поведения кэша: все, ни одного или список файлов cookie, указанный в сложном типе WhitelistedNames.
Amazon S3 не обрабатывает файлы cookie. Если поведение кэша пересылает запросы источнику Amazon S3, укажите none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы укажете whitelist для значения Forward, это поле необходимо. Сложный тип, который определяет, сколько различных файлов cookie вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша и, если вы хотите пересылать выбранные файлы cookie, имена этих файлов cookie.
Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.
Текущее ограничение на количество имен файлов cookie, которые можно включить в список для каждого поведения кэша, см. в разделе Ограничения CloudFront в Общей справке Amazon Web Services.
Quantity -> (целое число)
Items.Items -> (список)
Список имен файлов cookie.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запроса к источнику в Руководстве разработчика Amazon CloudFront.
Сложный тип, определяющий, какие, если таковые имеются, заголовки вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша (разрешенные заголовки). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах пользователя.
Дополнительную информацию см. в разделе Кэширование содержимого на основе заголовков запроса в Руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Items.Items -> (список)
Список имен HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запроса к источнику в Руководстве разработчика Amazon CloudFront.
Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кэша.
Quantity -> (целое число)
whitelisted параметров строки запроса для поведения кэша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше периферии (срок действия) в Руководстве разработчика Amazon CloudFront.
Вы должны указать 0 для MinTTL, если настроите CloudFront на пересылку всех заголовков вашему источнику (в разделе Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Стандартное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только тогда, когда ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше периферии (срок действия) в Руководстве разработчика Amazon CloudFront.
MaxTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Максимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только тогда, когда ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше периферии (срок действия) в Руководстве разработчика Amazon CloudFront.
CustomErrorResponses -> (структура)
Сложный тип, который управляет следующим:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвратом ответа просмотру.
- Сколько времени CloudFront кэширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Quantity равно 0, вы можете опустить Items.Items -> (список)
Сложный тип, содержащий элемент CustomErrorResponse для каждого кода HTTP-статуса, для которого вы хотите указать пользовательскую страницу ошибки и/или срок кэширования.
(структура)
Сложный тип, который управляет:
- Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвратом ответа просмотру.
- Сколько времени CloudFront кэширует коды HTTP-статусов в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
ErrorCode -> (целое число)
ResponsePagePath -> (строка)
Путь к пользовательской странице ошибки, которую CloudFront должен вернуть просмотру, когда ваш источник возвращает код HTTP-статуса, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить свои объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна содержать поведение кэша, для которого верно следующее:
- Значение
PathPatternсоответствует пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге с именем/4xx-errors. Ваше распределение должно содержать поведение кэша, для которого шаблон пути перенаправляет запросы на ваши пользовательские страницы ошибок в это место, например,/4xx-errors/*. - Значение
TargetOriginIdопределяет значение элементаIDдля источника, который содержит ваши пользовательские страницы ошибок.
Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.
Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не может получить файлы, которые вы хотите вернуть просмотру, потому что исходный сервер недоступен.
ResponseCode -> (строка)
Код HTTP-статуса, который вы хотите, чтобы CloudFront вернул просмотру вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront вернул код статуса, отличный от кода статуса, который ваш источник вернул CloudFront, например:
- Некоторые устройства в интернете (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и не позволяют возвращать ответ просмотру. Если вы замените
200, ответ, как правило, не будет перехвачен. - Если вам не важно различать разные ошибки клиента или сервера, вы можете указать
400или500в качествеResponseCodeдля всех ошибок 4xx или 5xx. - Вы можете захотеть вернуть код статуса
200(OK) и статическую веб-страницу, чтобы ваши клиенты не знали, что ваш сайт не работает.
Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.
ErrorCachingMinTTL -> (длинное целое число)
Минимальное время в секундах, в течение которого вы хотите, чтобы CloudFront кэшировал код HTTP-статуса, указанный в ErrorCode. После истечения этого периода CloudFront обращается к вашему источнику, чтобы узнать, была ли устранена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.
Дополнительную информацию см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
Comment -> (строка)
Logging -> (структура)
Сложный тип, который управляет записью журналов доступа для распределения.
Дополнительную информацию о журнале см. в разделе «Журналы доступа» в руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы укажете false для Enabled, но укажете значения для Bucket и prefix, эти значения будут автоматически удалены.IncludeCookies -> (булево)
true для IncludeCookies. Если вы выберете включение файлов cookie в журналы, CloudFront запишет все файлы cookie независимо от того, как вы настраиваете поведение кэша для этого распределения. Если вы не хотите включать файлы cookie при создании распределения или хотите отключить включение файлов cookie для существующего распределения, укажите false для IncludeCookies.Bucket -> (строка)
amzn-s3-demo-bucket.s3.amazonaws.com.Prefix -> (строка)
filenames для этого распределения, например, myprefix/. Если вы хотите включить ведение журнала, но не хотите указывать префикс, вам все равно необходимо включить пустой элемент Prefix в элементе Logging.PriceClass -> (строка)
Класс цены, соответствующий максимальной цене, которую вы хотите заплатить за услугу CloudFront. Если вы укажете PriceClass_All, CloudFront отвечает на запросы ваших объектов со всех узлов CloudFront.
Если вы укажете класс цены, отличный от PriceClass_All, CloudFront обслуживает ваши объекты с узла CloudFront с минимальной задержкой среди узлов в вашем классе цены. Пользователи, находящиеся в или около регионов, исключенных из вашего указанного класса цены, могут столкнуться с более низкой производительностью.
Дополнительную информацию о классах цен см. в разделе «Выбор класса цены для распределения CloudFront» в руководстве разработчика Amazon CloudFront. Дополнительную информацию о ценообразовании CloudFront, включая то, как классы цен (например, класс цены 100) сопоставляются с регионами CloudFront, см. на странице ценообразования Amazon CloudFront.
Enabled -> (булево)
ViewerCertificate -> (структура)
Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи со зрителями.
CloudFrontDefaultCertificate -> (boolean)
Если распределение использует доменное имя CloudFront, например, d111111abcdef8.cloudfront.net, установите это поле в значение true.
Если распределение использует Aliases (альтернативные доменные имена или CNAME), установите это поле в значение false и укажите значения для следующих полей:
-
ACMCertificateArnилиIAMCertificateId(укажите значение для одного, а не обоих) MinimumProtocolVersionSSLSupportMethod
IAMCertificateId -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.
Если вы укажете идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
ACMCertificateArn -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе US East (N. Virginia) (us-east-1).
Если вы укажете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
SSLSupportMethod -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите, с каких зрителей распределение принимает HTTPS-соединения.
-
sni-only– Распределение принимает HTTPS-соединения только от зрителей, поддерживающих индикацию имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI. -
vip– Распределение принимает HTTPS-соединения от всех зрителей, включая тех, кто не поддерживает SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам от CloudFront. -
static-ip- Не указывайте это значение, если ваша распределение не включено в эту функцию командой CloudFront. Если вам необходимы статические IP-адреса для распределения, обратитесь в CloudFront через Центр поддержки Amazon Web Services.
Если распределение использует доменное имя CloudFront, например, d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.
MinimumProtocolVersion -> (string)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите политику безопасности, которую вы хотите использовать CloudFront для HTTPS-соединений со зрителями. Политика безопасности определяет два параметра:
- Минимальный протокол SSL/TLS, который CloudFront может использовать для связи со зрителями.
- Шифры, которые CloudFront может использовать для шифрования содержимого, которое он возвращает зрителям.
Дополнительную информацию см. в разделе «Политика безопасности и поддерживаемые протоколы и шифры между зрителями и CloudFront» в Руководстве разработчика Amazon CloudFront.
Примечание
На консоли CloudFront этот параметр называется Политика безопасности.При использовании только SNI (вы установили SSLSupportMethod в значение sni-only), вы должны указать TLSv1 или более высокую версию.
Если распределение использует доменное имя CloudFront, например, d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в значение true), CloudFront автоматически устанавливает политику безопасности в значение TLSv1 независимо от значения, которое вы установили здесь.
Certificate -> (string)
Это поле устарело. Используйте одно из следующих полей вместо него:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
CertificateSource -> (string)
Это поле устарело. Используйте одно из следующих полей вместо него:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
Restrictions -> (structure)
Сложный тип, определяющий способы ограничения распространения вашего контента.
GeoRestriction -> (structure)
Сложный тип, управляющий странами, в которых распространяется ваш контент. CloudFront определяет расположение ваших пользователей, используя базы данных GeoIP.
RestrictionType -> (string)
Способ ограничения распространения контента по странам:
-
none: Ограничение по геолокации не включено, доступ к контенту не ограничен по местоположению клиента. -
blacklist: ЭлементыLocationуказывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент. -
whitelist: ЭлементыLocationуказывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.
Quantity -> (integer)
enabled, это количество стран в вашем whitelist или blacklist. В противном случае, когда оно не включено, Quantity равно 0, и вы можете опустить Items.Items -> (list)
Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist), либо не распространял его (blacklist).
Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в ваш список стран blacklist или whitelist. Включите один элемент Location для каждой страны.
CloudFront и другие системы используют двухбуквенные коды стран. Для текущего списка стран и соответствующих кодов см. ISO 3166-1-alpha-2 на сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран на консоли CloudFront, который включает как названия стран, так и коды.
(string)
WebACLId -> (string)
Уникальный идентификатор, который определяет WAF веб-ACL (если таковой имеется), который нужно связать с этим распределением. Чтобы указать веб-ACL, созданный с использованием последней версии WAF, используйте ARN ACL, например, arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111. Чтобы указать веб-ACL, созданный с помощью WAF Classic, используйте ID ACL, например, a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.
WAF — это межсетевой экран веб-приложений, позволяющий контролировать HTTP- и HTTPS-запросы, которые передаются в CloudFront, и управлять доступом к вашему контенту. На основе указанных условий, таких как IP-адреса, с которых поступают запросы, или значения параметров запроса, CloudFront отвечает на запросы либо запрошенным содержимым, либо кодом состояния HTTP 403 (Запрещено). Вы также можете настроить CloudFront для возврата пользовательской страницы ошибки, когда запрос заблокирован. Дополнительную информацию о WAF см. в Руководстве разработчика WAF.
HttpVersion -> (string)
(Необязательно) Укажите версию(и) HTTP, которые вы хотите использовать зрителям для связи с CloudFront. Значение по умолчанию для новых веб-распределений — http2. Зрители, которые не поддерживают HTTP/2, автоматически используют более раннюю версию HTTP.
Чтобы зрители и CloudFront использовали HTTP/2, зрители должны поддерживать TLSv1.2 или более поздние версии и поддерживать индикацию имени сервера (SNI).
Чтобы зрители и CloudFront использовали HTTP/3, зрители должны поддерживать TLSv1.3 и индикацию имени сервера (SNI). CloudFront поддерживает миграцию подключений HTTP/3, чтобы позволить зрителю переключаться между сетями без потери соединения. Дополнительную информацию о миграции соединений см. в RFC 9000. Дополнительную информацию о поддерживаемых шифрах TLSv1.3 см. в разделе «Поддерживаемые протоколы и шифры между зрителями и CloudFront».
IsIPV6Enabled -> (boolean)
Если вы хотите, чтобы CloudFront отвечал на запросы DNS IPv6 с адресом IPv6 для вашего распределения, укажите true. Если вы укажете false, CloudFront отвечает на запросы DNS IPv6 с кодом ответа DNS NOERROR и без IP-адресов. Это позволяет зрителям отправить второй запрос для IPv4-адреса вашего распределения.
В целом, вам следует включить IPv6, если у вас есть пользователи в IPv6-сетях, которые хотят получить доступ к вашему контенту. Однако, если вы используете подписанные URL-адреса или подписанные cookie для ограничения доступа к вашему контенту, и если вы используете пользовательскую политику, которая включает параметр IpAddress для ограничения IP-адресов, которые могут получить доступ к вашему контенту, не включайте IPv6. Если вы хотите ограничить доступ к некоторым контентам по IP-адресу и не ограничивать доступ к другому контенту (или ограничить доступ, но не по IP-адресу), вы можете создать два распределения. Дополнительную информацию см. в разделе «Создание подписанного URL-адреса с помощью пользовательской политики» в Руководстве разработчика Amazon CloudFront.
Если вы используете ресурс записи записи алиаса интеграции Amazon Web Services Route 53 для перенаправления трафика на ваше распределение CloudFront, вам необходимо создать вторую запись записи алиаса, когда оба следующих условия являются истинными:
- Вы включили IPv6 для распределения
- Вы используете альтернативные доменные имена в URL-адресах ваших объектов
Дополнительную информацию см. в разделе «Перенаправление трафика на веб-распределение Amazon CloudFront с помощью вашего доменного имени» в Руководстве разработчика интеграции Amazon Web Services Route 53.
Если вы создали запись ресурса CNAME, либо с помощью интеграции Amazon Web Services Route 53, либо с помощью другой службы DNS, вам не нужно вносить никаких изменений. Запись CNAME будет перенаправлять трафик на ваше распределение независимо от формата IP-адреса запроса зрителя.
ContinuousDeploymentPolicyId -> (string)
CreateContinuousDeploymentPolicy.Staging -> (boolean)
true, это эталонное распределение. Когда это значение равно false, это не эталонное распределение.AnycastIpListId -> (string)
TenantConfig -> (structure)
Настройка клиента распределения.
ParameterDefinitions -> (список)
Параметры, которые вы указываете для клиента распределения.
(структура)
Список значений параметров для добавления в ресурс. Параметр задается в виде пары «ключ-значение». Для любого параметра, отмеченного как обязательный в распределении с несколькими клиентами, должно существовать допустимое значение параметра.
Name -> (строка)
Definition -> (структура)
Значение, которое вы присвоили параметру.
StringSchema -> (структура)
Объект, содержащий информацию о схеме строк.
Comment -> (строка)
DefaultValue -> (строка)
Required -> (булево)
ConnectionMode -> (строка)
AliasICPRecordals -> (список)
Клиентам сервисов Amazon Web Services в Китае необходимо подать заявку на регистрацию интернет-провайдера (ICP), если они хотят публиковать контент на альтернативном доменном имени, также известном как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в Руководстве пользователя по работе с сервисами Amazon Web Services в Китае.
(структура)
Клиентам сервисов Amazon Web Services в Китае необходимо подать заявку на регистрацию интернет-провайдера (ICP), если они хотят публиковать контент на альтернативном доменном имени, также известном как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями. Статус возвращается в ответе CloudFront; вы не можете его настроить.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в Руководстве пользователя по работе с сервисами Amazon Web Services в Китае.
CNAME -> (строка)
ICPRecordalStatus -> (строка)
Статус регистрации интернет-провайдера (ICP) для CNAME. ICPRecordalStatus установлен в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.
Возвращаемые значения статуса следующие:
- APPROVED указывает, что у связанного CNAME есть действительный номер регистрации ICP. Несколько CNAME могут быть связаны с распределением, и CNAME могут соответствовать различным регистрационным данным ICP. Чтобы быть помеченным как APPROVED, то есть быть допустимым для использования в регионах Китая, CNAME должен иметь один связанный с ним номер регистрации ICP.
- SUSPENDED указывает, что у связанного CNAME нет действительного номера регистрации ICP.
- PENDING указывает, что CloudFront не может определить статус регистрации ICP для CNAME, связанного с распределением, потому что при попытке определить статус произошла ошибка. Вы можете повторить попытку, чтобы посмотреть, устранена ли ошибка, в этом случае CloudFront возвращает статус APPROVED или SUSPENDED.
ETag -> (строка)
E2QWRUHAPOMQZL .
© Copyright 2025, Amazon Web Services. Created using Sphinx.