Spec-Zone.ru › AWS CLI v2

[ aws . cloudfront ]

get-distribution-config

Описание

Получение информации о конфигурации распределения.

См. также: Документацию API AWS

Синтаксис

  get-distribution-config
--id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--id (строка)

Идентификатор распределения. Если идентификатор пустой, возвращается пустая конфигурация распределения.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставляющегося с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страниц CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI .

Получение конфигурации распределения CloudFront

В следующем примере получаются метаданные о распределении CloudFront с идентификатором EDFDVBD6EXAMPLE, включая его ETag. Идентификатор распределения возвращается в командах create-distribution и list-distributions.

aws cloudfront get-distribution-config \
    --id EDFDVBD6EXAMPLE

Вывод:

{
    "ETag": "E2QWRUHEXAMPLE",
    "DistributionConfig": {
        "CallerReference": "cli-example",
        "Aliases": {
            "Quantity": 0
        },
        "DefaultRootObject": "index.html",
        "Origins": {
            "Quantity": 1,
            "Items": [
                {
                    "Id": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
                    "DomainName": "amzn-s3-demo-bucket.s3.amazonaws.com",
                    "OriginPath": "",
                    "CustomHeaders": {
                        "Quantity": 0
                    },
                    "S3OriginConfig": {
                        "OriginAccessIdentity": ""
                    }
                }
            ]
        },
        "OriginGroups": {
            "Quantity": 0
        },
        "DefaultCacheBehavior": {
            "TargetOriginId": "amzn-s3-demo-bucket.s3.amazonaws.com-cli-example",
            "ForwardedValues": {
                "QueryString": false,
                "Cookies": {
                    "Forward": "none"
                },
                "Headers": {
                    "Quantity": 0
                },
                "QueryStringCacheKeys": {
                    "Quantity": 0
                }
            },
            "TrustedSigners": {
                "Enabled": false,
                "Quantity": 0
            },
            "ViewerProtocolPolicy": "allow-all",
            "MinTTL": 0,
            "AllowedMethods": {
                "Quantity": 2,
                "Items": [
                    "HEAD",
                    "GET"
                ],
                "CachedMethods": {
                    "Quantity": 2,
                    "Items": [
                        "HEAD",
                        "GET"
                    ]
                }
            },
            "SmoothStreaming": false,
            "DefaultTTL": 86400,
            "MaxTTL": 31536000,
            "Compress": false,
            "LambdaFunctionAssociations": {
                "Quantity": 0
            },
            "FieldLevelEncryptionId": ""
        },
        "CacheBehaviors": {
            "Quantity": 0
        },
        "CustomErrorResponses": {
            "Quantity": 0
        },
        "Comment": "",
        "Logging": {
            "Enabled": false,
            "IncludeCookies": false,
            "Bucket": "",
            "Prefix": ""
        },
        "PriceClass": "PriceClass_All",
        "Enabled": true,
        "ViewerCertificate": {
            "CloudFrontDefaultCertificate": true,
            "MinimumProtocolVersion": "TLSv1",
            "CertificateSource": "cloudfront"
        },
        "Restrictions": {
            "GeoRestriction": {
                "RestrictionType": "none",
                "Quantity": 0
            }
        },
        "WebACLId": "",
        "HttpVersion": "http2",
        "IsIPV6Enabled": true
    }
}

Вывод

DistributionConfig -> (структура)

Информация о конфигурации распределения.

CallerReference -> (строка)

Уникальное значение (например, метка даты и времени), которое гарантирует, что запрос не может быть повторно воспроизведён.

Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создаёт новое распределение.

Если CallerReference — значение, которое вы уже отправляли в предыдущем запросе для создания распределения, CloudFront возвращает ошибку DistributionAlreadyExists.

Aliases -> (структура)

Сложная структура, содержащая информацию о CNAME (альтернативных доменных именах), если таковые имеются, для этого распределения.

Quantity -> (целое число)

Количество CNAME-псевдонимов, если таковые имеются, которые вы хотите связать с этим распределением.

Items -> (список)

Сложная структура, содержащая CNAME-псевдонимы, если таковые имеются, которые вы хотите связать с этим распределением.

(строка)

DefaultRootObject -> (строка)

Когда пользователь запрашивает корневой URL вашего распределения, объект по умолчанию — это объект, который вы хотите, чтобы CloudFront запрашивал у вашего источника. Например, если ваш корневой URL — https://www.example.com, вы можете указать CloudFront вернуть файл index.html в качестве объекта по умолчанию. Вы можете указать объект по умолчанию, чтобы пользователи видели определённый файл или объект, а не другой объект в вашем распределении (например, https://www.example.com/product-description.html). Объект по умолчанию предотвращает раскрытие содержимого вашего распределения.

Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html). Ваша строка не может начинаться с косой черты (/). Указывайте только имя объекта или путь к объекту.

Если вы не хотите указывать объект по умолчанию при создании распределения, включите пустой элемент DefaultRootObject.

Чтобы удалить объект по умолчанию из существующего распределения, обновите конфигурацию распределения и включите пустой элемент DefaultRootObject.

Чтобы заменить объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.

Более подробную информацию об объекте по умолчанию см. в разделе «Указание объекта по умолчанию» в Руководстве разработчика Amazon CloudFront.

Origins -> (структура)

Сложный тип, содержащий информацию об источниках для данного распределения.

Количество -> (целое число)

Количество источников для данного распределения.

Элементы -> (список)

Список источников.

(структура)

Источник.

Источник — это место, где хранится контент, и откуда CloudFront получает контент для отображения пользователям. Для указания источника:

  • Используйте S3OriginConfig для указания ведра Amazon S3, не настроенного для хостинга статических веб-сайтов.
  • Используйте VpcOriginConfig для указания источника VPC.
  • Используйте CustomOriginConfig для указания других типов источников, включая:
    • Ведро Amazon S3, настроенное для хостинга статических веб-сайтов
    • Балансировщик нагрузки Elastic Load Balancing
    • Точка конечного пункта Elemental MediaPackage
    • Контейнер Elemental MediaStore
    • Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом хосте

Максимальное количество источников, которое можно указать на распределение, см. Общие квоты для веб-распределений в руководстве разработчика Amazon CloudFront (ранее квоты назывались пределами).

Идентификатор -> (строка)

Уникальный идентификатор источника. Это значение должно быть уникальным в пределах распределения.

Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.

Имя домена -> (строка)

Имя домена источника.

Дополнительную информацию см. в разделе Имя домена источника в руководстве разработчика Amazon CloudFront.

Путь к источнику -> (строка)

Необязательный путь, который CloudFront добавляет к имени домена источника, когда запрашивает контент у источника.

Дополнительную информацию см. в разделе Путь к источнику в руководстве разработчика Amazon CloudFront.

Заголовки пользовательского уровня -> (структура)

Список имен и значений HTTP-заголовков, которые CloudFront добавляет к запросам, отправляемым к источнику.

Дополнительную информацию см. в разделе Добавление пользовательских заголовков в запросы к источнику в руководстве разработчика Amazon CloudFront.

Количество -> (целое число)

Количество пользовательских заголовков для данного распределения, если таковые имеются.

Элементы -> (список)

Необязательно: Список, содержащий по одному элементу OriginCustomHeader для каждого пользовательского заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если Quantity равно 0 , опустите Items.

(структура)

Сложный тип, содержащий HeaderName и HeaderValue элементы, если таковые имеются, для этого распределения.

Имя заголовка -> (строка)

Имя заголовка, который вы хотите, чтобы CloudFront отправлял вашему источнику. Дополнительную информацию см. в разделе Добавление пользовательских заголовков в запросы к источнику в руководстве разработчика Amazon CloudFront.

Значение заголовка -> (строка)

Значение заголовка, указанное в поле HeaderName.

Настройки источника S3 -> (структура)

Используйте этот тип для указания источника, являющегося ведром Amazon S3, которое не настроено для хостинга статических веб-сайтов. Для указания любого другого типа источника, включая ведро Amazon S3, настроенное для хостинга статических веб-сайтов, используйте тип CustomOriginConfig.

Идентификатор доступа к источнику -> (строка)

Примечание

Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элемент OriginAccessIdentity. Дополнительную информацию см. в разделе Ограничение доступа к Amazon Web Services в руководстве разработчика Amazon CloudFront.

Идентификатор доступа к источнику CloudFront, который необходимо связать с источником. Используйте идентификатор доступа к источнику для настройки источника таким образом, чтобы пользователи могли только получать доступ к объектам в ведре Amazon S3 через CloudFront. Формат значения:

origin-access-identity/cloudfront/ID-of-origin-access-identity

`` ID-источника-доступа `` — это значение, возвращенное CloudFront в элементе ID при создании идентификатора доступа к источнику.

Если вы хотите, чтобы пользователи могли получить доступ к объектам с помощью URL-адреса CloudFront или URL-адреса Amazon S3, укажите пустой элемент OriginAccessIdentity.

Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity.

Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.

Дополнительную информацию об идентификаторе доступа к источнику см. в разделе Предоставление доступа к частному контенту через CloudFront в руководстве разработчика Amazon CloudFront.

Настройки пользовательского источника -> (структура)

Используйте этот тип для указания источника, который не является ведром Amazon S3, за одним исключением. Если ведро Amazon S3 настроено для хостинга статических веб-сайтов, используйте этот тип. Если ведро Amazon S3 не настроено для хостинга статических веб-сайтов, используйте тип S3OriginConfig.

Порт HTTP -> (целое число)

Порт HTTP, который CloudFront использует для подключения к источнику. Укажите порт HTTP, на котором прослушивает источник.

Порт HTTPS -> (целое число)

Порт HTTPS, который CloudFront использует для подключения к источнику. Укажите порт HTTPS, на котором прослушивает источник.

Политика протокола источника -> (строка)

Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:

  • http-only — CloudFront всегда использует HTTP для подключения к источнику.
  • match-viewer — CloudFront подключается к источнику с использованием того же протокола, что и пользователь при подключении к CloudFront.
  • https-only — CloudFront всегда использует HTTPS для подключения к источнику.

Протоколы Origin SSL -> (структура)

Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику по HTTPS. Допустимые значения включают SSLv3 , TLSv1 , TLSv1.1 и TLSv1.2.

Дополнительную информацию см. в разделе Минимальный протокол SSL источника в руководстве разработчика Amazon CloudFront.

Количество -> (целое число)

Количество протоколов SSL/TLS, которые вы хотите разрешить CloudFront использовать при установлении подключения HTTPS с этим источником.

Элементы -> (список)

Список разрешенных протоколов SSL/TLS для данного распределения.

(строка)

Время ожидания чтения источника -> (целое число)

Указывает время в секундах, которое CloudFront ждет ответа от источника. Это также известно как время ожидания ответа источника. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, по умолчанию — 30 секунд.

Дополнительную информацию см. в разделе Время ожидания ответа (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.

Время ожидания сохранения соединения источника -> (целое число)

Указывает время в секундах, которое CloudFront сохраняет соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, по умолчанию — 5 секунд.

Дополнительную информацию см. в разделе Время ожидания keep-alive (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.

Настройки источника VPC -> (структура)

Конфигурация источника VPC.

Идентификатор источника VPC -> (строка)

Идентификатор источника VPC.

Время ожидания чтения источника -> (целое число)

Указывает время в секундах, которое CloudFront ждет ответа от источника. Это также известно как время ожидания ответа источника. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, по умолчанию — 30 секунд.

Дополнительную информацию см. в разделе Время ожидания ответа (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.

Время ожидания сохранения соединения источника -> (целое число)

Указывает время в секундах, которое CloudFront сохраняет соединение с источником. Минимальное время ожидания — 1 секунда, максимальное — 60 секунд, по умолчанию — 5 секунд.

Дополнительную информацию см. в разделе Время ожидания keep-alive (только для пользовательских источников) в руководстве разработчика Amazon CloudFront.

Попытки подключения -> (целое число)

Количество попыток подключения CloudFront к источнику. Минимальное значение — 1, максимальное — 3, по умолчанию — 3.

Для пользовательского источника (включая ведро Amazon S3, настроенное для хостинга статических веб-сайтов) это значение также определяет количество попыток CloudFront получить ответ от источника в случае времени ожидания ответа источника.

Дополнительную информацию см. в разделе Попытки подключения к источнику в руководстве разработчика Amazon CloudFront.

Время ожидания подключения -> (целое число)

Количество секунд, которое CloudFront ждет при попытке установить подключение к источнику. Минимальное время ожидания — 1 секунда, максимальное — 10 секунд, по умолчанию — 10 секунд.

Дополнительную информацию см. в разделе Время ожидания подключения к источнику в руководстве разработчика Amazon CloudFront.

Origin Shield -> (структура)

CloudFront Origin Shield. Использование Origin Shield может помочь снизить нагрузку на ваш источник.

Дополнительную информацию см. в разделе Использование Origin Shield в руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Флаг, указывающий, включен ли Origin Shield.

При включении CloudFront маршрутизирует все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы напрямую вашему источнику из нескольких расположений кэша на краю или региональных кэшах на краю.

Регион Origin Shield -> (строка)

Регион Amazon Web Services для Origin Shield.

Укажите регион Amazon Web Services с наименьшей задержкой до вашего источника. Укажите код региона, а не название региона. Например, укажите регион США Восточный (Огайо) как us-east-2.

При включении CloudFront Origin Shield необходимо указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые можно указать, и помощь в выборе лучшего региона для вашего источника см. в разделе Выбор региона Amazon Web Services для Origin Shield в руководстве разработчика Amazon CloudFront.

Идентификатор контроля доступа к источнику -> (строка)

Уникальный идентификатор контроля доступа к источнику для данного источника.

Дополнительную информацию см. в разделе Ограничение доступа к источнику Amazon S3 в руководстве разработчика Amazon CloudFront.

Группы источников -> (структура)

Сложный тип, содержащий информацию о группах источников для данной дистрибуции.

Количество -> (целое число)

Количество групп источников.

Элементы -> (список)

Элементы (группы источников) в дистрибуции.

(структура)

Группа источников включает два источника (первичный источник и резервный источник для аварийного переключения) и критерии аварийного переключения, которые вы указываете. Вы создаете группу источников для поддержки аварийного переключения источников в CloudFront. При создании или обновлении дистрибуции вы можете указать группу источников вместо одного источника, и CloudFront переключится с первичного источника на резервный источник при выбранных условиях аварийного переключения.

Необязательно, вы можете выбрать критерии выбора для своей группы источников, чтобы указать, как ваши источники выбираются при маршрутизации запросов просмотров вашей дистрибуцией.

Идентификатор -> (строка)

Идентификатор группы источников.

Критерии аварийного переключения -> (структура)

Сложный тип, содержащий информацию о критериях аварийного переключения для группы источников.

Коды состояния -> (структура)

Коды состояния, которые, когда возвращаются первичным источником, вызовут переключение CloudFront на резервный источник.

Количество -> (целое число)

Количество кодов состояния.

Элементы -> (список)

Элементы (коды состояния) для группы источников.

(целое число)

Члены -> (структура)

Сложный тип, содержащий информацию об источниках в группе источников.

Количество -> (целое число)

Количество источников в группе источников.

Элементы -> (список)

Элементы (источники) в группе источников.

(структура)

Источник в группе источников.

Идентификатор источника -> (строка)

Идентификатор источника в группе источников.

Критерии выбора -> (строка)

Критерии выбора для группы источников. Дополнительную информацию см. в разделе «Создание группы источников» в Руководстве разработчика Amazon CloudFront.

Поведение кеша по умолчанию -> (структура)

Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.

TargetOriginId -> (строка)

Значение ID для источника, к которому CloudFront должен направлять запросы, когда они используют поведение кэша по умолчанию.

TrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.

Когда поведение кэша содержит доверенных подписывающих субъектов, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих поведению кэша. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписывающего субъекта. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Отображение частного содержимого в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенный подписывающий субъект. В противном случае это поле false.

Quantity -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Items -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

TrustedKeyGroups -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.

Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих поведению кэша. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Отображение частного содержимого в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле true, если какие-либо из групп ключей в списке имеют открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле false.

Quantity -> (целое число)

Количество групп ключей в списке.

Items -> (список)

Список идентификаторов групп ключей.

(строка)

ViewerProtocolPolicy -> (строка)

Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:

  • allow-all : Пользователи могут использовать HTTP или HTTPS.
  • redirect-to-https : Если пользователь отправляет запрос HTTP, CloudFront возвращает коду состояния HTTP 301 (Перемещено Постоянно) пользователю вместе с URL-адресом HTTPS. Пользователь затем повторно отправляет запрос с использованием нового URL-адреса.
  • https-only : Если пользователь отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).

Дополнительную информацию о требовании к протоколу HTTPS см. в разделе Требование протокола HTTPS между пользователями и CloudFront в руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что пользователи получат объект, полученный из источника с использованием HTTPS, — это никогда не использовать какой-либо другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш ваших объектов, поскольку кэшированные объекты протокол-независимые. Это означает, что расположение на грани вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, использованному ранее. Дополнительную информацию см. в разделе Управление истечением срока действия кэша в руководстве разработчика Amazon CloudFront.

AllowedMethods -> (структура)

Сложный тип, который управляет методами HTTP, которые CloudFront обрабатывает и пересылает в ваш Amazon S3-ведро или ваш пользовательский источник. Есть три варианта:

  • CloudFront пересылает только запросы GET и HEAD.
  • CloudFront пересылает только запросы GET, HEAD и OPTIONS.
  • CloudFront пересылает запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберите третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-ведру или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы, возможно, не захотите, чтобы пользователи имели разрешения на удаление объектов из вашего источника.

Quantity -> (целое число)

Количество методов HTTP, которые вы хотите, чтобы CloudFront пересылал вашему источнику. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Items -> (список)

Сложный тип, содержащий методы HTTP, которые вы хотите, чтобы CloudFront обрабатывал и пересылал вашему источнику.

(строка)

CachedMethods -> (структура)

Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы, использующие указанные методы HTTP. Есть два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберите второй вариант для своего источника Amazon S3, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.

Quantity -> (целое число)

Количество методов HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения - 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Items -> (список)

Сложный тип, содержащий методы HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распределять медиафайлы в формате Microsoft Smooth Streaming с использованием источника, связанного с этим поведением кэша. В случае положительного ответа укажите true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределять другое содержимое с использованием этого поведения кэша, если содержимое соответствует значению PathPattern.

Compress -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определенные файлы для данного поведения кэша. Если да, укажите true; если нет, укажите false. Дополнительную информацию см. в разделе Отображение сжатых файлов в руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Quantity -> (целое число)

Количество ассоциаций функций Lambda@Edge для данного поведения кэша.

Items -> (список)

Необязательно : Сложный тип, содержащий элементы LambdaFunctionAssociation для данного поведения кэша. Если Quantity является 0, вы можете опустить Items.

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : Функция выполняется, когда CloudFront получает запрос от пользователя и перед проверкой наличия запрошенного объекта в кэше на грани.
  • origin-request : Функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрашиваемый объект находится в кэше на грани, функция не выполняется.
  • origin-response : Функция выполняется после получения CloudFront ответа от источника и перед кэшированием объекта в ответе. Когда запрашиваемый объект находится в кэше на грани, функция не выполняется.
  • viewer-response : Функция выполняется перед тем, как CloudFront вернёт запрошенный объект пользователю. Функция выполняется независимо от того, был ли объект уже в кэше на грани. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (булево)

Флаг, который позволяет функции Lambda@Edge иметь доступ для чтения к содержимому тела. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе Доступ к телу запроса с выбором параметра Include Body.

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с этим поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Quantity -> (целое число)

Количество функций CloudFront в списке.

Items -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response), с функцией CloudFront.

FieldLevelEncryptionId -> (строка)

Значение поля ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных для поведения кэша по умолчанию.

RealtimeLogConfigArn -> (строка)

Идентификатор ресурса Amazon (ARN) конфигурации журнала в реальном времени, прикрепленной к этому поведению кэша. Для получения дополнительной информации см. Журналы в реальном времени в руководстве разработчика Amazon CloudFront.

CachePolicyId -> (строка)

Уникальный идентификатор политики кэширования, прикрепленной к поведению кэша по умолчанию. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.

OriginRequestPolicyId -> (строка)

Уникальный идентификатор политики запроса к источнику, прикрепленной к поведению кэша по умолчанию. Для получения дополнительной информации см. Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в руководстве разработчика Amazon CloudFront.

ResponseHeadersPolicyId -> (строка)

Идентификатор политики заголовков ответа.

GrpcConfig -> (структура)

Конфигурация gRPC для вашего поведения кэша.

Enabled -> (булево)

Включает возможность вашего распределения CloudFront принимать запросы gRPC и перенаправлять их напрямую к вашим источникам.

ForwardedValues -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэша или политику запроса к источнику вместо этого поля. Для получения дополнительной информации см. Работа с политиками в руководстве разработчика Amazon CloudFront.

Если вы хотите включить значения в ключ кэша, используйте политику кэша. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять значения в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации см. Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.

Сложная структура, определяющая, как CloudFront обрабатывает строки запросов, файлы cookie и HTTP-заголовки.

QueryString -> (булево)

Это поле устарело. Мы рекомендуем использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запросов в ключ кэша, используйте политику кэша. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправить строки запросов в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации см. Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Указывает, хотите ли вы, чтобы CloudFront пересылал строки запросов в источник, связанный с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от указанных вами значений для QueryStringCacheKeys, если таковые имеются:

Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса в источник и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно повлиять на производительность, так как CloudFront должен пересылать больше запросов в источник.

Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса в источник, но кэширует только на основе указанных вами параметров строки запроса.

Если вы укажете false для QueryString, CloudFront не пересылает параметры строки запроса в источник и не кэширует на основе параметров строки запроса.

Дополнительные сведения см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в руководстве разработчика Amazon CloudFront.

Cookies -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэша. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации см. Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Сложная структура, определяющая, хотите ли вы, чтобы CloudFront пересылал файлы cookie в источник и, если да, какие. Дополнительную информацию о пересылке файлов cookie в источник см. в разделе Как CloudFront пересылает, кэширует и регистрирует файлы cookie в руководстве разработчика Amazon CloudFront.

Forward -> (строка)

Это поле устарело. Мы рекомендуем использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэша. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации см. Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Указывает, какие файлы cookie пересылать в источник для этого поведения кэша: все, ни одного или список файлов cookie, указанный в сложной структуре WhitelistedNames.

Amazon S3 не обрабатывает файлы cookie. Если поведение кэша пересылает запросы в источник Amazon S3, укажите none для элемента Forward.

WhitelistedNames -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэша. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации см. Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Необходимо, если вы укажете whitelist для значения Forward. Сложная структура, определяющая количество различных файлов cookie, которые вы хотите, чтобы CloudFront пересылал в источник для данного поведения кэша, и, если вы хотите переслать выбранные файлы cookie, имена этих файлов cookie.

Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.

См. предельные значения CloudFront в общей справке Amazon Web Services для текущего ограничения на количество имен файлов cookie, которые можно добавить в список разрешенных для каждого поведения кэша.

Quantity -> (целое число)

Количество имен файлов cookie в списке Items.

Items -> (список)

Список имен файлов cookie.

(строка)

Headers -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кэша, используйте политику кэша. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять заголовки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации см. Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Сложная структура, определяющая заголовки, если таковые имеются, которые вы хотите, чтобы CloudFront пересылал в источник для этого поведения кэша (разрешенные заголовки). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах просмотра.

Дополнительные сведения см. в разделе Кэширование содержимого на основе заголовков запроса в руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество имен заголовков в списке Items.

Items -> (список)

Список имен HTTP-заголовков.

(строка)

QueryStringCacheKeys -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запросов в ключ кэша, используйте политику кэша. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять строки запросов в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации см. Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите использовать CloudFront для кэширования для этого поведения кэша.

Quantity -> (целое число)

Количество параметров строки запроса whitelisted для поведения кэша.

Items -> (список)

Список, содержащий параметры строки запроса, которые вы хотите использовать CloudFront в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.

(строка)

MinTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле MinTTL в политике кэша вместо этого поля. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.

Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос в ваш источник, чтобы определить, был ли объект обновлен. Для получения дополнительной информации см. Управление временем хранения содержимого в кэше бранч-узла (срок действия) в руководстве разработчика Amazon CloudFront.

Вы должны указать 0 для MinTTL, если вы настроили CloudFront на пересылку всех заголовков в ваш источник (в Headers, если вы укажете 1 для Quantity и * для Name).

DefaultTTL -> (длинное целое число)

Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.

Указываемое значение — максимальное время хранения объектов в кэшах CloudFront перед тем, как CloudFront отправит запрос источнику для проверки обновления объекта. Указанное значение применяется только в случае, если источник не добавляет к объектам HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше на краю (Срок действия) в руководстве разработчика Amazon CloudFront.

MaxTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.

Указываемое значение — максимальное время хранения объектов в кэшах CloudFront перед тем, как CloudFront отправит запрос источнику для проверки обновления объекта. Указанное значение применяется только в случае, если источник добавляет к объектам HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше на краю (Срок действия) в руководстве разработчика Amazon CloudFront.

CacheBehaviors -> (structure)

Сложный тип, содержащий ноль или более элементов CacheBehavior.

Количество -> (целое число)

Количество поведений кэширования для этого распределения.

Элементы -> (список)

Необязательный сложный тип, содержащий поведения кэширования для этого распределения. Если Quantity имеет значение 0, вы можете опустить Items.

(структура)

Сложный тип, описывающий, как CloudFront обрабатывает запросы.

Вы должны создать по меньшей мере столько же поведений кэширования (включая поведение кэширования по умолчанию), сколько у вас есть источников, если вы хотите, чтобы CloudFront отдавал объекты из всех источников. Каждое поведение кэширования указывает один источник, из которого CloudFront должен получать объекты. Если у вас есть два источника и только поведение кэширования по умолчанию, поведение кэширования по умолчанию заставит CloudFront получить объекты из одного из источников, но другой источник никогда не используется.

Ограничение на количество поведений кэширования, которые вы можете добавить к распределению, см. в разделе «Квоты» в руководстве разработчика Amazon CloudFront.

Если вы не хотите указывать какие-либо поведения кэширования, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Дополнительную информацию см. в разделе «CacheBehaviors».

Чтобы удалить все поведения кэширования в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.

Чтобы добавить, изменить или удалить одно или несколько поведений кэширования, обновите конфигурацию распределения и укажите все поведения кэширования, которые вы хотите включить в обновлённое распределение.

Дополнительную информацию о поведении кэширования см. в разделе «Настройки поведения кэширования» в руководстве разработчика Amazon CloudFront.

Шаблон пути -> (строка)

Шаблон (например, images/*.jpg), определяющий, к каким запросам следует применить поведение. Когда CloudFront получает запрос от пользователя, запрошенный путь сравнивается с шаблонами путей в порядке, в котором поведения кэширования перечислены в распределении.

Примечание

Вы можете необязательно включить косую черту (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с лидирующей / или без неё.

Шаблон пути для поведения кэширования по умолчанию — * и изменить его нельзя. Если запрос на объект не соответствует шаблону пути ни для одного поведения кэширования, CloudFront применяет поведение, заданное в поведении кэширования по умолчанию.

Дополнительную информацию см. в разделе «Шаблон пути» в руководстве разработчика Amazon CloudFront.

Идентификатор целевого источника -> (строка)

Значение ID для источника, которому CloudFront должен маршрутизировать запросы, когда они соответствуют этому поведению кэширования.

Защищённые подписывающие лица -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учётных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэширования содержит защищённых подписывающих лиц, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэширования. URL-адреса или cookie должны быть подписаны приватным ключом пары ключей CloudFront в учётной записи Amazon Web Services защищённого подписывающего лица. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Отдача контента с ограниченным доступом» в руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Это поле true, если какая-либо из учётных записей Amazon Web Services в списке настроена как защищённый подписывающийся. В противном случае это поле false.

Количество -> (целое число)

Количество учётных записей Amazon Web Services в списке.

Элементы -> (список)

Список идентификаторов учётных записей Amazon Web Services.

(строка)

Защищённые группы ключей -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэширования содержит защищённые группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэширования. URL-адреса или cookie должны быть подписаны приватным ключом, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Отдача контента с ограниченным доступом» в руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Это поле true, если у каких-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле false.

Количество -> (целое число)

Количество групп ключей в списке.

Элементы -> (список)

Список идентификаторов групп ключей.

(строка)

Политика протокола пользователя -> (строка)

Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в поле TargetOriginId, когда запрос соответствует шаблону пути в поле PathPattern. Вы можете указать следующие параметры:

  • allow-all: Пользователи могут использовать HTTP или HTTPS.
  • redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает пользователю код HTTP-статуса 301 (Перемещено постоянно) вместе с HTTPS-URL. Затем пользователь повторно отправляет запрос с использованием нового URL.
  • https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает код HTTP-статуса 403 (Запрещено).

Дополнительную информацию о требовании HTTPS см. в разделе «Требование HTTPS между пользователями и CloudFront» в руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что пользователи получат объект, который был получен из источника с использованием HTTPS, — это никогда не использовать никакой другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, потому что кэшированные объекты независимы от протокола. Это означает, что узловой узел вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительную информацию см. в разделе «Управление истечением срока действия кэша» в руководстве разработчика Amazon CloudFront.

Разрешённые методы -> (структура)

Сложный тип, контролирующий, какие HTTP-методы CloudFront обрабатывает и пересылает в ваш Amazon S3-бакет или пользовательский источник. Есть три варианта:

  • CloudFront пересылает только запросы GET и HEAD.
  • CloudFront пересылает только запросы GET, HEAD и OPTIONS.
  • CloudFront пересылает запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выбрали третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-бакету или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите им позволять. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из источника.

Количество -> (целое число)

Количество HTTP-методов, которые вы хотите, чтобы CloudFront пересылал в ваш источник. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в ваш источник.

(строка)

Кэшируемые методы -> (структура)

Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы, используя указанные HTTP-методы. Есть два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберете второй вариант для своего источника Amazon S3, вам может потребоваться переслать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы были кэшированы корректно.

Количество -> (целое число)

Количество HTTP-методов, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения: 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распространять медиафайлы в формате Microsoft Smooth Streaming с использованием источника, связанного с этим поведением кэширования. Если да, укажите true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распространять другой контент с помощью этого поведения кэширования, если контент соответствует значению PathPattern.

Сжимать -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определённые файлы для этого поведения кэширования. Если да, укажите true; в противном случае укажите false. Дополнительную информацию см. в разделе «Отдача сжатых файлов» в руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Quantity -> (целое число)

Количество ассоциаций функций Lambda@Edge для данного поведения кэша.

Items -> (список)

Необязательно : Сложный тип, содержащий LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity является 0 , вы можете опустить Items .

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Определяет тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : Функция выполняется, когда CloudFront получает запрос от пользователя и перед проверкой наличия запрошенного объекта в кэше на грани.
  • origin-request : Функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрошенный объект находится в кэше на грани, функция не выполняется.
  • origin-response : Функция выполняется после получения CloudFront ответа от источника и перед кэшированием объекта в ответе. Когда запрошенный объект находится в кэше на грани, функция не выполняется.
  • viewer-response : Функция выполняется перед возвратом CloudFront запрошенного объекта пользователю. Функция выполняется независимо от того, был ли объект уже в кэше на грани. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (булево значение)

Флаг, позволяющий функции Lambda@Edge иметь доступ для чтения к содержимому тела. Более подробная информация приведена в руководстве Amazon CloudFront Developer Guide.

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с данным поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Quantity -> (целое число)

Количество функций CloudFront в списке.

Items -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.

FieldLevelEncryptionId -> (строка)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных для этого поведения кэша.

RealtimeLogConfigArn -> (строка)

Amazon Resource Name (ARN) конфигурации журнала в реальном времени, прикреплённой к данному поведению кэша. Дополнительная информация в руководстве Amazon CloudFront Developer Guide.

CachePolicyId -> (строка)

Уникальный идентификатор политики кэширования, прикрепленной к данному поведению кэша. Дополнительная информация в руководстве Amazon CloudFront Developer Guide.

CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

OriginRequestPolicyId -> (строка)

Уникальный идентификатор политики запроса источника, прикрепленной к данному поведению кэша. Дополнительная информация в руководстве Amazon CloudFront Developer Guide.

ResponseHeadersPolicyId -> (строка)

Идентификатор политики заголовков ответа.

GrpcConfig -> (структура)

Конфигурация gRPC для вашего поведения кэша.

Enabled -> (булево значение)

Включает возможность вашего распределения CloudFront получать запросы gRPC и проксировать их напрямую к вашим источникам.

ForwardedValues -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Работа с политиками».

Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Если вы хотите отправлять значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику».

A CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, файлы cookie и HTTP-заголовки.

QueryString -> (boolean)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от указанных вами значений для QueryStringCacheKeys, если таковые имеются:

Если вы укажете значение true для QueryString и не укажете значения для QueryStringCacheKeys, CloudFront передаст все параметры строки запроса источнику и будет кэшировать на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно повлиять на производительность, поскольку CloudFront должен передать больше запросов источнику.

Если вы укажете значение true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаст все параметры строки запроса источнику, но будет кэшировать только на основе параметров строки запроса, которые вы укажете.

Если вы укажете значение false для QueryString, CloudFront не будет передавать никакие параметры строки запроса источнику и не будет кэшировать на основе параметров строки запроса.

Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Настройка CloudFront для кэширования на основе параметров строки запроса».

Cookies -> (structure)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Сложный тип, определяющий, хотите ли вы, чтобы CloudFront передавал файлы cookie источнику и, если да, какие именно. Дополнительную информацию о передаче файлов cookie источнику см. в руководстве Amazon CloudFront Developer Guide в разделе «Как CloudFront передает, кэширует и регистрирует файлы cookie».

Forward -> (string)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Указывает, какие файлы cookie передавать источнику для этого поведения кэша: все, ничего или список файлов cookie, указанный в сложном типе WhitelistedNames.

Amazon S3 не обрабатывает файлы cookie. Если поведение кэша передает запросы в Amazon S3, укажите none для элемента Forward.

WhitelistedNames -> (structure)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Требуется, если вы укажете whitelist для значения Forward. Сложный тип, определяющий количество различных файлов cookie, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша, и, если вы хотите передавать выбранные файлы cookie, имена этих файлов cookie.

Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.

Текущий лимит на количество имен файлов cookie, которые вы можете добавить в список разрешенных для каждого поведения кэша, см. в разделе «Пределы CloudFront» в Amazon Web Services General Reference.

Quantity -> (integer)

Количество имен файлов cookie в списке Items.

Items -> (list)

Список имен файлов cookie.

(string)

Headers -> (structure)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Сложный тип, определяющий заголовки, если таковые имеются, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша (разрешенные заголовки). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителя.

Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Кэширование содержимого на основе заголовков запроса».

Quantity -> (integer)

Количество имён заголовков в списке Items.

Items -> (list)

Список имён HTTP-заголовков.

(string)

QueryStringCacheKeys -> (structure)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кэша.

Quantity -> (integer)

Количество параметров строки запроса whitelisted для поведения кэша.

Items -> (list)

Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.

(string)

MinTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Управление временем хранения содержимого в кэше края (срок годности)».

Вы должны указать 0 для MinTTL, если вы настроили CloudFront на передачу всех заголовков вашему источнику (в разделе Headers, если вы укажете 1 для Quantity и * для Name).

DefaultTTL -> (long)

Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Значение по умолчанию времени, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Это значение применяется только тогда, когда ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Управление временем хранения содержимого в кэше края (срок годности)».

MaxTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Максимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Это значение применяется только тогда, когда ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Управление временем хранения содержимого в кэше края (срок годности)».

CustomErrorResponses -> (structure)

Сложный тип, управляющий следующими параметрами:

  • Подставляет ли CloudFront пользовательские сообщения об ошибках в кодах состояния HTTP в диапазоне 4xx и 5xx перед отправкой ответа просмотрщику.
  • Сколько времени CloudFront кеширует коды состояния HTTP в диапазоне 4xx и 5xx.

Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.

Quantity -> (integer)

Количество кодов состояния HTTP, для которых вы хотите указать пользовательскую страницу ошибки и/или срок хранения в кэше. Если Quantity равно 0, вы можете опустить Items.

Items -> (list)

Сложный тип, содержащий элемент CustomErrorResponse для каждого кода состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или срок хранения в кэше.

(структура)

Сложный тип, управляющий следующими параметрами:

  • Подставляет ли CloudFront пользовательские сообщения об ошибках в кодах состояния HTTP в диапазоне 4xx и 5xx перед отправкой ответа просмотрщику.
  • Сколько времени CloudFront кеширует коды состояния HTTP в диапазоне 4xx и 5xx.

Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.

ErrorCode -> (integer)

Код состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или срок хранения в кэше.

ResponsePagePath -> (string)

Путь к пользовательской странице ошибки, которую CloudFront должен вернуть просмотрщику, когда ваш источник вернёт код состояния HTTP, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна содержать поведение кэша, для которого выполняется следующее:

  • Значение PathPattern должно соответствовать пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге, названном /4xx-errors. Ваше распределение должно содержать поведение кэша, которое перенаправляет запросы на ваши пользовательские страницы ошибок в это место, например, /4xx-errors/*.
  • Значение TargetOriginId должно указывать значение элемента ID для источника, который содержит ваши пользовательские страницы ошибок.

Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.

Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не сможет получить файлы, которые вы хотите вернуть просмотрщикам, потому что исходный сервер недоступен.

ResponseCode -> (string)

Код состояния HTTP, который CloudFront должен вернуть просмотрщику вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код состояния, отличный от кода состояния, возвращённого вашим источником CloudFront, например:

  • Некоторые устройства в Интернете (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и препятствуют возвращению ответа просмотрщику. Если вы замените 200, ответ обычно не будет перехвачен.
  • Если вам не важно различать различные ошибки клиента или сервера, вы можете указать 400 или 500 в качестве ResponseCode для всех ошибок 4xx или 5xx.
  • Вы можете вернуть код состояния 200 (ОК) и статическую веб-страницу, чтобы ваши клиенты не знали, что ваш сайт недоступен.

Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.

ErrorCachingMinTTL -> (long)

Минимальное время в секундах, в течение которого CloudFront должен кэшировать код состояния HTTP, указанный в ErrorCode. По истечении этого срока CloudFront обращается к вашему источнику, чтобы проверить, была ли решена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.

Дополнительную информацию см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.

Comment -> (string)

Комментарий для описания распределения. Комментарий не может быть длиннее 128 символов.

Logging -> (structure)

Сложный тип, управляющий записью журналов доступа для распределения.

Дополнительную информацию о журналах см. в разделе «Журналы доступа» в руководстве разработчика Amazon CloudFront.

Enabled -> (boolean)

Указывает, хотите ли вы, чтобы CloudFront сохранял журналы доступа в ведре Amazon S3. Если вы не хотите включить ведение журналов при создании распределения или хотите отключить ведение журналов для существующего распределения, укажите false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы укажете false для Enabled, но укажете значения для Bucket и prefix, эти значения будут автоматически удалены.

IncludeCookies -> (boolean)

Указывает, хотите ли вы, чтобы CloudFront включал cookie в журналы доступа, укажите true для IncludeCookies. Если вы выберете включение cookie в журналы, CloudFront запишет все cookie независимо от того, как вы настроите поведение кэша для этого распределения. Если вы не хотите включать cookie при создании распределения или хотите отключить включение cookie для существующего распределения, укажите false для IncludeCookies.

Bucket -> (string)

Ведро Amazon S3 для хранения журналов доступа, например, amzn-s3-demo-bucket.s3.amazonaws.com.

Prefix -> (string)

Необязательная строка, которую вы хотите, чтобы CloudFront добавила в префикс к журналу доступа filenames для этого распределения, например, myprefix/. Если вы хотите включить ведение журнала, но не хотите указывать префикс, вы всё равно должны включить пустой элемент Prefix в элементе Logging.

PriceClass -> (string)

Класс цены, соответствующий максимальной цене, которую вы хотите заплатить за услугу CloudFront. Если вы укажете PriceClass_All, CloudFront будет отвечать на запросы ваших объектов со всех расположений CloudFront.

Если вы укажете класс цены, отличный от PriceClass_All, CloudFront будет обслуживать ваши объекты из расположения CloudFront с минимальной задержкой среди расположений в вашем классе цены. Пользователи, находящиеся в или рядом с регионами, исключёнными из вашего указанного класса цены, могут столкнуться с замедлением производительности.

Дополнительную информацию о классах цен см. в разделе «Выбор класса цен для распределения CloudFront» в руководстве разработчика Amazon CloudFront. Информацию о ценах CloudFront, в том числе о том, как классы цен (например, Price Class 100) сопоставляются с регионами CloudFront, см. в разделе Цены Amazon CloudFront.

Enabled -> (boolean)

Из этого поля можно включить или отключить выбранное распределение.

ViewerCertificate -> (structure)

Сложный тип, определяющий конфигурацию SSL/TLS для распределения при общении с просмотром.

CloudFrontDefaultCertificate -> (boolean)

Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net , установите это поле в значение true .

Если распределение использует Aliases (альтернативные имена домена или CNAME), установите это поле в значение false и укажите значения для следующих полей:

  • ACMCertificateArn или IAMCertificateId (укажите значение для одного, но не для обоих)
  • MinimumProtocolVersion
  • SSLSupportMethod

IAMCertificateId -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите ID сертификата IAM.

Если вы укажете ID сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod .

ACMCertificateArn -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Северная Вирджиния) (us-east-1 ).

Если вы укажете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod .

SSLSupportMethod -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), укажите, с каких просмотров распределение принимает подключения HTTPS.

  • sni-only – Распределение принимает подключения HTTPS только от просмотров, которые поддерживают указание имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI.
  • vip – Распределение принимает подключения HTTPS от всех просмотров, включая те, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам от CloudFront.
  • static-ip - Не указывайте это значение, если ваше распределение не было активировано для этой функции командой CloudFront. Если у вас есть случай использования, требующий статических IP-адресов для распределения, обратитесь в CloudFront через центр поддержки Amazon Web Services.

Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net , не устанавливайте значение для этого поля.

MinimumProtocolVersion -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), укажите политику безопасности, которую вы хотите, чтобы CloudFront использовал для подключений HTTPS с просмотрщиками. Политика безопасности определяет два параметра:

  • Минимальный протокол SSL/TLS, который CloudFront может использовать для связи с просмотрщиками.
  • Шифры, которые CloudFront может использовать для шифрования содержимого, которое он возвращает просмотрщикам.

Для получения дополнительной информации см. Политику безопасности и поддерживаемые протоколы и шифры между просмотрщиками и CloudFront в руководстве разработчика Amazon CloudFront.

Примечание

На консоли CloudFront этот параметр называется Политика безопасности.

При использовании только SNI (вы установили SSLSupportMethod в sni-only ), необходимо указать TLSv1 или выше.

Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в true ), CloudFront автоматически устанавливает политику безопасности в TLSv1 независимо от значения, которое вы установили здесь.

Certificate -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

CertificateSource -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

Restrictions -> (structure)

Сложный тип, определяющий способы ограничения распространения вашего контента.

GeoRestriction -> (structure)

Сложный тип, контролирующий страны, в которых ваш контент распространяется. CloudFront определяет местоположение ваших пользователей, используя базы данных GeoIP.

RestrictionType -> (string)

Метод ограничения распространения контента по странам:

  • none : Ограничение по геолокации отключено, доступ к контенту не ограничен по местоположению клиента.
  • blacklist : Элементы Location указывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент.
  • whitelist : Элементы Location указывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.

Quantity -> (integer)

Когда гео-ограничение enabled , это количество стран в вашем whitelist или blacklist. В противном случае, когда оно отключено, Quantity равно 0, и вы можете опустить Items.

Items -> (list)

Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist ), либо не распространял его (blacklist ).

Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в ваше blacklist или whitelist . Включите по одному элементу Location для каждой страны.

CloudFront и MaxMind оба используют коды стран ISO 3166. Для текущего списка стран и соответствующих кодов см. список кодов стран на сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран на консоли CloudFront, в котором указаны как названия стран, так и их коды.

(string)

WebACLId -> (string)

Уникальный идентификатор, который указывает WAF web ACL, если таковой имеется, для ассоциации с этим распределением. Для указания web ACL, созданной с использованием последней версии WAF, используйте ARN ACL, например arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111. Для указания web ACL, созданной с использованием WAF Classic, используйте ID ACL, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.

WAF — это брандмауэр веб-приложений, позволяющий отслеживать запросы HTTP и HTTPS, которые передаются в CloudFront, и управлять доступом к вашему контенту. Основываясь на заданных условиях, таких как IP-адреса, откуда происходят запросы, или значения параметров запроса, CloudFront отвечает на запросы либо запрошенным содержимым, либо кодом состояния HTTP 403 (Запрещено). Вы также можете настроить CloudFront для возврата пользовательской страницы ошибки при блокировании запроса. Дополнительную информацию о WAF см. в руководстве разработчика WAF.

HttpVersion -> (string)

(Необязательно) Укажите версию(и) HTTP, которые вы хотите использовать просмотрщикам для общения с CloudFront. Значение по умолчанию для новых веб-распределений — http2 . Просмотрщики, которые не поддерживают HTTP/2, автоматически используют более раннюю версию HTTP.

Для использования HTTP/2 просмотрщиками и CloudFront, просмотрщики должны поддерживать TLSv1.2 или более позднюю версию и поддерживать указание имени сервера (SNI).

Для использования HTTP/3 просмотрщиками и CloudFront, просмотрщики должны поддерживать TLSv1.3 и указание имени сервера (SNI). CloudFront поддерживает миграцию подключений HTTP/3, чтобы позволить просмотрщику переключаться между сетями без потери соединения. Дополнительную информацию о миграции подключений см. в RFC 9000. Дополнительную информацию о поддерживаемых шифрах TLSv1.3 см. в поддерживаемых протоколах и шифрах между просмотрщиками и CloudFront.

IsIPV6Enabled -> (boolean)

Если вы хотите, чтобы CloudFront отвечал на запросы IPv6 DNS с IPv6 адресом для вашего распределения, укажите true . Если вы укажете false, CloudFront отвечает на запросы IPv6 DNS с кодом ответа DNS NOERROR и без IP-адресов. Это позволяет просмотрщикам отправить второй запрос с IPv4 адресом для вашего распределения.

В общем случае, вы должны включить IPv6, если у вас есть пользователи в IPv6 сетях, которые хотят получить доступ к вашему контенту. Однако, если вы используете подписанные URL-адреса или подписанные cookie-файлы для ограничения доступа к вашему контенту, и если вы используете пользовательскую политику, которая включает параметр IpAddress для ограничения IP-адресов, которые могут получить доступ к вашему контенту, не включайте IPv6. Если вы хотите ограничить доступ к некоторому контенту по IP-адресу, а не ограничивать доступ к другому контенту (или ограничить доступ, но не по IP-адресу), вы можете создать два распределения. Дополнительную информацию см. в разделе Создание подписанного URL-адреса с использованием пользовательской политики в руководстве разработчика Amazon CloudFront.

Если вы используете набор записей ресурсов алиасов интеграции Amazon Web Services Route 53 для перенаправления трафика на ваше распределение CloudFront, вам необходимо создать второй набор записей ресурсов алиасов, когда одновременно выполняются оба следующих условия:

  • Вы включили IPv6 для распределения
  • Вы используете альтернативные имена домена в URL-адресах для ваших объектов

Дополнительную информацию см. в разделе Перенаправление трафика на веб-распределение Amazon CloudFront с использованием вашего доменного имени в руководстве разработчика интеграции Amazon Web Services Route 53.

Если вы создали запись CNAME, либо с интеграцией Route 53 Amazon Web Services, либо с другой службой DNS, вам не нужно ничего менять. Запись CNAME будет перенаправлять трафик на ваше распределение независимо от формата IP-адреса запроса просмотрщика.

ContinuousDeploymentPolicyId -> (string)

Идентификатор политики непрерывного развертывания. Дополнительную информацию см. в CreateContinuousDeploymentPolicy.

Staging -> (boolean)

Булево значение, указывающее, является ли это тестовым распределением. Когда это значение равно true , это тестовое распределение. Когда это значение равно false , это не тестовое распределение.

AnycastIpListId -> (string)

ID списка статических IP-адресов Anycast, связанного с распределением.

TenantConfig -> (structure)

Конфигурация арендатора распределения.

ParameterDefinitions -> (список)

Параметры, которые вы указываете для арендатора распределения.

(структура)

Список значений параметров для добавления в ресурс. Параметр задаётся как пара «ключ-значение». Должно существовать действительное значение параметра для любого параметра, помеченного как обязательный в распределённой многоарендаторной системе.

Name -> (строка)

Имя параметра.

Definition -> (структура)

Значение, которое вы присвоили параметру.

StringSchema -> (структура)

Объект, содержащий информацию о схеме строк.

Comment -> (строка)

Комментарий для описания параметра.

DefaultValue -> (строка)

Значение параметра по умолчанию.

Required -> (булево)

Требуется ли заданный параметр.

ConnectionMode -> (строка)

Режим подключения для фильтрации распределений.

ETag -> (строка)

Текущая версия конфигурации. Например: E2QWRUHAPOMQZL .

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API