Spec-Zone.ru › AWS CLI v2

[ aws . cloudfront ]

list-distributions

Описание

Список распределений CloudFront.

См. также: Документацию API AWS

list-distributions является постраничной операцией. Для получения всего набора результатов могут быть выпущены несколько вызовов API. Вы можете отключить постраничную обработку, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответ на постраничный запрос, аргумент --query должен извлечь данные из результатов следующих выражений запроса: DistributionList.Items

Синтаксис

  list-distributions
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--max-items (строка)

Общее количество элементов, которые должны быть возвращены в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки предоставьте значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, поскольку строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Маркер для указания точки начала постраничной обработки. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.

--page-size (строка)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервисов.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, это выведет пример входного YAML, который может быть использован с --cli-input-yaml. При предоставлении значения output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную запись.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Выражение JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с пакетом сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет вызывать таймаут. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет вызывать таймаут. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-пейджер для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для получения списка распределений CloudFront

В следующем примере отображается список распределений CloudFront в вашей учетной записи AWS.

aws cloudfront list-distributions

Вывод:

{
    "DistributionList": {
        "Items": [
            {
                "Id": "E23YS8OEXAMPLE",
                "ARN": "arn:aws:cloudfront::123456789012:distribution/E23YS8OEXAMPLE",
                "Status": "Deployed",
                "LastModifiedTime": "2024-08-05T18:23:40.375000+00:00",
                "DomainName": "abcdefgh12ijk.cloudfront.net",
                "Aliases": {
                    "Quantity": 0
                },
                "Origins": {
                    "Quantity": 1,
                    "Items": [
                        {
                            "Id": "amzn-s3-demo-bucket.s3.us-east-1.amazonaws.com",
                            "DomainName": "amzn-s3-demo-bucket.s3.us-east-1.amazonaws.com",
                            "OriginPath": "",
                            "CustomHeaders": {
                                "Quantity": 0
                            },
                            "S3OriginConfig": {
                                "OriginAccessIdentity": ""
                            },
                            "ConnectionAttempts": 3,
                            "ConnectionTimeout": 10,
                            "OriginShield": {
                                "Enabled": false
                            },
                            "OriginAccessControlId": "EIAP8PEXAMPLE"
                        }
                    ]
                },
                "OriginGroups": {
                    "Quantity": 0
                },
                "DefaultCacheBehavior": {
                    "TargetOriginId": "amzn-s3-demo-bucket.s3.us-east-1.amazonaws.com",
                    "TrustedSigners": {
                        "Enabled": false,
                        "Quantity": 0
                    },
                    "TrustedKeyGroups": {
                        "Enabled": false,
                        "Quantity": 0
                    },
                    "ViewerProtocolPolicy": "allow-all",
                    "AllowedMethods": {
                        "Quantity": 2,
                        "Items": [
                            "HEAD",
                            "GET"
                        ],
                        "CachedMethods": {
                            "Quantity": 2,
                            "Items": [
                                "HEAD",
                                "GET"
                            ]
                        }
                    },
                    "SmoothStreaming": false,
                    "Compress": true,
                    "LambdaFunctionAssociations": {
                        "Quantity": 0
                    },
                    "FunctionAssociations": {
                        "Quantity": 0
                    },
                    "FieldLevelEncryptionId": "",
                    "CachePolicyId": "658327ea-f89d-4fab-a63d-7e886EXAMPLE"
                },
                "CacheBehaviors": {
                    "Quantity": 0
                },
                "CustomErrorResponses": {
                    "Quantity": 0
                },
                "Comment": "",
                "PriceClass": "PriceClass_All",
                "Enabled": true,
                "ViewerCertificate": {
                    "CloudFrontDefaultCertificate": true,
                    "SSLSupportMethod": "vip",
                    "MinimumProtocolVersion": "TLSv1",
                    "CertificateSource": "cloudfront"
                },
                "Restrictions": {
                    "GeoRestriction": {
                        "RestrictionType": "none",
                        "Quantity": 0
                    }
                },
                "WebACLId": "",
                "HttpVersion": "HTTP2",
                "IsIPV6Enabled": true,
                "Staging": false
            }
        ]
    }
}

Вывод

DistributionList -> (структура)

Тип DistributionList.

Marker -> (строка)

Значение, предоставленное вами для параметра запроса Marker.

NextMarker -> (строка)

Если IsTruncated равно true, этот элемент присутствует и содержит значение, которое вы можете использовать для параметра запроса Marker, чтобы продолжить перечисление ваших распределений с места, где они остановились.

MaxItems -> (целое число)

Значение, предоставленное вами для параметра запроса MaxItems.

IsTruncated -> (булево)

Флаг, указывающий, остались ли ещё распределения для перечисления. Если результаты были усечены, вы можете выполнить последующий запрос постраничной обработки, используя параметр запроса Marker, чтобы получить больше распределений в списке.

Quantity -> (целое число)

Количество распределений, созданных текущей учётной записью Amazon Web Services.

Items -> (список)

Сложный тип, содержащий один элемент DistributionSummary для каждого распределения, созданного текущей учётной записью Amazon Web Services.

(структура)

Резюме информации о распределении CloudFront.

Id -> (строка)

Идентификатор распределения. Например: EDFDVBD632BHDS5.

ARN -> (строка)

ARN (имя ресурса Amazon) для распределения. Например: arn:aws:cloudfront::123456789012:distribution/EDFDVBD632BHDS5, где 123456789012 — ваш идентификатор учётной записи Amazon Web Services.

ETag -> (строка)

Текущая версия распределения.

Status -> (строка)

Текущий статус распределения. Когда статус равен Deployed, информация о распределении распространяется во все расположения CloudFront на границе.

LastModifiedTime -> (временная метка)

Дата и время последнего изменения распределения.

DomainName -> (строка)

Доменное имя, соответствующее распределению, например, d111111abcdef8.cloudfront.net.

Aliases -> (структура)

Сложный тип, содержащий информацию о CNAME (альтернативных доменных именах), если таковые имеются, для данного распределения.

Quantity -> (целое число)

Количество CNAME-псевдонимов, если таковые имеются, которые вы хотите связать с этим распределением.

Items -> (список)

Сложный тип, содержащий CNAME-псевдонимы, если таковые имеются, которые вы хотите связать с этим распределением.

(строка)

Origins -> (структура)

Сложный тип, содержащий информацию об источниках для этого распределения.

Quantity -> (целое число)

Количество источников для этого распределения.

Items -> (список)

Список источников.

(структура)

Источник.

Источник — это место, где хранится контент, и откуда CloudFront получает контент для предоставления зрителям. Для указания источника:

  • Используйте S3OriginConfig для указания ведра Amazon S3, которое не настроено для размещения статических веб-сайтов.
  • Используйте VpcOriginConfig для указания источника VPC.
  • Используйте CustomOriginConfig для указания всех других типов источников, включая:
    • Ведро Amazon S3, настроенное для размещения статических веб-сайтов
    • Балансировщик нагрузки Elastic Load Balancing
    • Конечная точка Elemental MediaPackage
    • Контейнер Elemental MediaStore
    • Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом хосте

Максимальное количество источников, которые можно указать для одного распределения, см. в разделе Общие квоты для веб-распределений в Руководстве разработчика Amazon CloudFront (ранее квоты назывались лимитами).

Id -> (строка)

Уникальный идентификатор источника. Это значение должно быть уникальным в рамках распределения.

Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.

DomainName -> (строка)

Имя домена источника.

Дополнительную информацию см. в разделе Имя домена источника в Руководстве разработчика Amazon CloudFront.

OriginPath -> (строка)

Необязательный путь, который CloudFront добавляет к имени домена источника при запросе контента у источника.

Дополнительную информацию см. в разделе Путь источника в Руководстве разработчика Amazon CloudFront.

CustomHeaders -> (структура)

Список имён и значений HTTP-заголовков, которые CloudFront добавляет к запросам, отправляемым источнику.

Дополнительную информацию см. в разделе Добавление пользовательских заголовков в запросы источника в Руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество пользовательских заголовков для этого распределения (если таковые имеются).

Items -> (список)

Необязательно : Список, содержащий по одному элементу OriginCustomHeader для каждого пользовательского заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если Quantity равно 0, опустите Items.

(структура)

Сложный тип, содержащий элементы HeaderName и HeaderValue (если таковые имеются) для этого распределения.

HeaderName -> (строка)

Имя заголовка, который вы хотите, чтобы CloudFront отправлял вашему источнику. Дополнительную информацию см. в разделе Добавление пользовательских заголовков в запросы источника в Руководстве разработчика Amazon CloudFront.

HeaderValue -> (строка)

Значение заголовка, которое вы указали в поле HeaderName.

S3OriginConfig -> (структура)

Используйте этот тип для указания источника — ведра Amazon S3, которое не настроено для размещения статических веб-сайтов. Для указания любого другого типа источника, включая ведро Amazon S3, настроенное для размещения статических веб-сайтов, используйте тип CustomOriginConfig.

OriginAccessIdentity -> (строка)

Примечание

Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элемент OriginAccessIdentity. Дополнительную информацию см. в разделе Ограничение доступа к Amazon Web Services в Руководстве разработчика Amazon CloudFront.

Идентификатор доступа к источнику CloudFront, который нужно ассоциировать с источником. Используйте идентификатор доступа к источнику для настройки источника таким образом, чтобы зрители только могли получить доступ к объектам в ведре Amazon S3 через CloudFront. Формат значения:

origin-access-identity/cloudfront/ID-of-origin-access-identity

`` ID-of-origin-access-identity `` — это значение, которое CloudFront вернул в элементе ID при создании идентификатора доступа к источнику.

Если вы хотите, чтобы зрители могли получать доступ к объектам, используя либо URL CloudFront, либо URL Amazon S3, укажите пустой элемент OriginAccessIdentity.

Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity.

Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.

Дополнительную информацию об идентификаторе доступа к источнику см. в разделе Предоставление доступа к частному контенту через CloudFront в Руководстве разработчика Amazon CloudFront.

CustomOriginConfig -> (структура)

Используйте этот тип для указания источника, который не является ведром Amazon S3, за исключением одного случая. Если ведро Amazon S3 настроено для размещения статических веб-сайтов, используйте этот тип. Если ведро Amazon S3 не настроено для размещения статических веб-сайтов, используйте тип S3OriginConfig.

HTTPPort -> (целое число)

HTTP-порт, который CloudFront использует для подключения к источнику. Укажите HTTP-порт, на котором работает источник.

HTTPSPort -> (целое число)

HTTPS-порт, который CloudFront использует для подключения к источнику. Укажите HTTPS-порт, на котором работает источник.

OriginProtocolPolicy -> (строка)

Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:

  • http-only — CloudFront всегда использует HTTP для подключения к источнику.
  • match-viewer — CloudFront подключается к источнику с использованием того же протокола, что и зритель при подключении к CloudFront.
  • https-only — CloudFront всегда использует HTTPS для подключения к источнику.

OriginSslProtocols -> (структура)

Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к источнику по HTTPS. Допустимые значения включают SSLv3 , TLSv1 , TLSv1.1 и TLSv1.2.

Дополнительную информацию см. в разделе Минимальный протокол SSL источника в Руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество протоколов SSL/TLS, которые вы хотите разрешить CloudFront для использования при установлении HTTPS-соединения с этим источником.

Items -> (список)

Список разрешённых протоколов SSL/TLS для этого распределения.

(строка)

OriginReadTimeout -> (целое число)

Указывает, сколько времени в секундах CloudFront ожидает ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, по умолчанию (если вы не укажете иначе) — 30 секунд.

Дополнительную информацию см. в разделе Таймаут ответа (только для пользовательских источников) в Руководстве разработчика Amazon CloudFront.

OriginKeepaliveTimeout -> (целое число)

Указывает, сколько времени в секундах CloudFront сохраняет соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, по умолчанию (если вы не укажете иначе) — 5 секунд.

Дополнительную информацию см. в разделе Таймаут поддержания соединения (только для пользовательских источников) в Руководстве разработчика Amazon CloudFront.

VpcOriginConfig -> (структура)

Конфигурация источника VPC.

VpcOriginId -> (строка)

Идентификатор источника VPC.

OriginReadTimeout -> (целое число)

Указывает, сколько времени в секундах CloudFront ожидает ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, по умолчанию (если вы не укажете иначе) — 30 секунд.

Дополнительную информацию см. в разделе Таймаут ответа (только для пользовательских источников) в Руководстве разработчика Amazon CloudFront.

OriginKeepaliveTimeout -> (целое число)

Указывает, сколько времени в секундах CloudFront сохраняет соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, по умолчанию (если вы не укажете иначе) — 5 секунд.

Дополнительную информацию см. в разделе Таймаут поддержания соединения (только для пользовательских источников) в Руководстве разработчика Amazon CloudFront.

ConnectionAttempts -> (целое число)

Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, по умолчанию (если вы не укажете иначе) — 3.

Для пользовательского источника (включая ведро Amazon S3, настроенное для размещения статических веб-сайтов), это значение также определяет количество попыток CloudFront получить ответ от источника в случае таймаута ответа источника.

Дополнительную информацию см. в разделе Попытки подключения к источнику в Руководстве разработчика Amazon CloudFront.

ConnectionTimeout -> (целое число)

Количество секунд, которое CloudFront ожидает при попытке установить соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 10 секунд, по умолчанию (если вы не укажете иначе) — 10 секунд.

Дополнительную информацию см. в разделе Таймаут подключения к источнику в Руководстве разработчика Amazon CloudFront.

OriginShield -> (структура)

CloudFront Origin Shield. Использование Origin Shield может помочь уменьшить нагрузку на ваш источник.

Дополнительную информацию см. в разделе Использование Origin Shield в Руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Флаг, указывающий, включен ли Origin Shield.

При включении CloudFront маршрутизирует все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы напрямую вашему источнику с нескольких точек присутствия или региональных кэшей.

OriginShieldRegion -> (строка)

Регион Amazon Web Services для Origin Shield.

Укажите регион Amazon Web Services с наименьшей задержкой до вашего источника. Для указания региона используйте код региона, а не имя региона. Например, укажите регион US East (Ohio) как us-east-2.

При включении CloudFront Origin Shield необходимо указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые можно указать, и помощь в выборе лучшего региона для вашего источника см. в разделе Выбор региона Amazon Web Services для Origin Shield в Руководстве разработчика Amazon CloudFront.

OriginAccessControlId -> (строка)

Уникальный идентификатор контроля доступа к источнику для этого источника.

Дополнительную информацию см. в разделе Ограничение доступа к источнику Amazon S3 в Руководстве разработчика Amazon CloudFront.

OriginGroups -> (структура)

Сложный тип, содержащий информацию о группах происхождения для данного распределения.

Количество -> (целое число)

Количество групп происхождения.

Элементы -> (список)

Элементы (группы происхождения) в распределении.

(структура)

Группа происхождения включает два источника (первичный источник и резервный источник для переключения) и критерии переключения, которые вы указываете. Вы создаёте группу происхождения для поддержки переключения источника в CloudFront. При создании или обновлении распределения вы можете указать группу происхождения вместо одного источника, и CloudFront будет переключаться с первичного источника на резервный источник при выбранных вами условиях переключения.

Вы можете указать критерии выбора для группы происхождения, чтобы определить, как ваши источники выбираются, когда ваше распределение обрабатывает запросы зрителей.

Идентификатор -> (строка)

Идентификатор группы происхождения.

КритерииПереключения -> (структура)

Сложный тип, содержащий информацию о критериях переключения для группы происхождения.

КодыСостояний -> (структура)

Коды состояний, которые, когда возвращаются из первичного источника, вызовут переключение CloudFront на вторичный источник.

Количество -> (целое число)

Количество кодов состояний.

Элементы -> (список)

Элементы (коды состояний) для группы происхождения.

(целое число)

Члены -> (структура)

Сложный тип, содержащий информацию об источниках в группе происхождения.

Количество -> (целое число)

Количество источников в группе происхождения.

Элементы -> (список)

Элементы (источники) в группе происхождения.

(структура)

Источник в группе происхождения.

ИдентификаторИсточника -> (строка)

Идентификатор источника в группе происхождения.

КритерииВыбора -> (строка)

Критерии выбора для группы происхождения. Дополнительную информацию см. в разделе Создание группы происхождения в руководстве разработчика Amazon CloudFront.

ПоведениеКэшированияПоУмолчанию -> (структура)

Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.

TargetOriginId -> (строка)

Значение ID для источника, к которому CloudFront должен перенаправлять запросы, когда они используют поведение кэша по умолчанию.

TrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэша содержит доверенных подписывающих, CloudFront требует подписанные URL-адреса или подписанные cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписывающего. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Сервирование контента с ограниченным доступом» в Руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенный подписывающий. В противном случае это поле false.

Quantity -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Items -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

TrustedKeyGroups -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанные URL-адреса или подписанные cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Сервирование контента с ограниченным доступом» в Руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле true, если какие-либо из групп ключей в списке имеют открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле false.

Quantity -> (целое число)

Количество групп ключей в списке.

Items -> (список)

Список идентификаторов групп ключей.

(строка)

ViewerProtocolPolicy -> (строка)

Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в поле TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:

  • allow-all: Пользователи могут использовать HTTP или HTTPS.
  • redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает пользователю код состояния HTTP 301 (Permanently Moved) вместе с URL-адресом HTTPS. Затем пользователь повторно отправляет запрос, используя новый URL-адрес.
  • https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Forbidden).

Дополнительную информацию о требовании к протоколу HTTPS см. в разделе «Требование HTTPS между пользователями и CloudFront» в Руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что пользователи получат объект, который был получен из источника по протоколу HTTPS, — это никогда не использовать другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кеш объектов, так как кэшированные объекты не зависят от протокола. Это означает, что узловая точка вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса ранее использовавшемуся протоколу. Дополнительную информацию см. в разделе «Управление сроком действия кэша» в Руководстве разработчика Amazon CloudFront.

AllowedMethods -> (структура)

Сложный тип, который управляет методами HTTP, которые CloudFront обрабатывает и перенаправляет вашему Amazon S3 ведру или пользовательскому источнику. Есть три варианта:

  • CloudFront перенаправляет только запросы GET и HEAD.
  • CloudFront перенаправляет только запросы GET, HEAD и OPTIONS.
  • CloudFront перенаправляет запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3 ведру или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не разрешить пользователям удалять объекты из источника.

Quantity -> (целое число)

Количество методов HTTP, которые вы хотите, чтобы CloudFront перенаправил вашему источнику. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Items -> (список)

Сложный тип, содержащий методы HTTP, которые вы хотите, чтобы CloudFront обрабатывал и перенаправлял вашему источнику.

(строка)

CachedMethods -> (структура)

Сложный тип, который управляет кэшированием ответов CloudFront на запросы, использующие указанные методы HTTP. Есть два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться перенаправить заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы кэшировались корректно.

Quantity -> (целое число)

Количество методов HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения: 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Items -> (список)

Сложный тип, содержащий методы HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распределять медиафайлы в формате Microsoft Smooth Streaming с использованием источника, связанного с этим поведением кэша. Если да, укажите true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы всё ещё можете распределять другой контент с помощью этого поведения кэша, если контент соответствует значению PathPattern.

Compress -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определённые файлы для этого поведения кэша. Если да, укажите true; в противном случае укажите false. Дополнительную информацию см. в разделе «Сервирование сжатых файлов» в Руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Quantity -> (целое число)

Количество ассоциаций функций Lambda@Edge для данного поведения кэша.

Items -> (список)

Необязательно: Сложный тип, содержащий LambdaFunctionAssociation элементы для этого поведения кэша. Если Quantity 0, вы можете опустить Items.

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать алиас или $LATEST.

EventType -> (строка)

Указывает тип события, который вызывает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request: Функция выполняется, когда CloudFront получает запрос от пользователя и перед тем, как проверить, находится ли запрашиваемый объект в кэше на границе.
  • origin-request: Функция выполняется только когда CloudFront отправляет запрос вашему источнику. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется.
  • origin-response: Функция выполняется после получения CloudFront ответа от источника и перед кэшированием объекта в ответе. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется.
  • viewer-response: Функция выполняется перед тем, как CloudFront возвращает запрашиваемый объект пользователю. Функция выполняется независимо от того, уже ли объект находился в кэше на границе. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (булево)

Флаг, позволяющий функции Lambda@Edge иметь доступ к содержимому тела запроса. Дополнительную информацию см. в разделе «Доступ к телу запроса, выбрав опцию Include Body» в Руководстве разработчика Amazon CloudFront.

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с этим поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Quantity -> (целое число)

Количество функций CloudFront в списке.

Items -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.
END_OF_DOCUMENT_MARKER

FieldLevelEncryptionId -> (string)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определенных полей данных для поведения кэша по умолчанию.

RealtimeLogConfigArn -> (string)

Идентификатор ресурса Amazon (ARN) конфигурации журнала реального времени, прикрепленной к этому поведению кэша. Дополнительную информацию см. в разделе Журналы реального времени в Руководстве разработчика Amazon CloudFront.

CachePolicyId -> (string)

Уникальный идентификатор политики кэширования, прикрепленной к поведению кэша по умолчанию. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

OriginRequestPolicyId -> (string)

Уникальный идентификатор политики запроса к источнику, прикрепленной к поведению кэша по умолчанию. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

ResponseHeadersPolicyId -> (string)

Идентификатор политики заголовков ответа.

GrpcConfig -> (structure)

Конфигурация gRPC для поведения кэша.

Enabled -> (boolean)

Включает возможность вашей распределенной системы CloudFront принимать запросы gRPC и проксировать их напрямую к вашим источникам.

ForwardedValues -> (structure)

Это поле устарело. Рекомендуется использовать политику кэша или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в Руководстве разработчика Amazon CloudFront.

Если вы хотите включить значения в ключ кэша, используйте политику кэша. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять значения в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

Сложная структура, которая определяет, как CloudFront обрабатывает строки запроса, куки и HTTP-заголовки.

QueryString -> (boolean)

Это поле устарело. Рекомендуется использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэша. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять строки запроса к источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, которые вы укажете для QueryStringCacheKeys, если таковые имеются:

Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, поскольку CloudFront должен пересылать больше запросов источнику.

Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику, но кэширует только на основе указанных вами параметров строки запроса.

Если вы укажете false для QueryString, CloudFront не передаёт параметры строки запроса источнику и не кэширует на основе параметров строки запроса.

Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в Руководстве разработчика Amazon CloudFront.

Cookies -> (structure)

Это поле устарело. Рекомендуется использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кэша, используйте политику кэша. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять куки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Сложная структура, которая определяет, хотите ли вы, чтобы CloudFront передавал куки источнику и, если да, какие именно. Дополнительную информацию о передаче куки источнику см. в разделе Как CloudFront передаёт, кэширует и регистрирует куки в Руководстве разработчика Amazon CloudFront.

Forward -> (string)

Это поле устарело. Рекомендуется использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кэша, используйте политику кэша. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять куки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Указывает, какие куки передавать источнику для этого поведения кэша: все, ни одного или список куков, указанных в сложной структуре WhitelistedNames.

Amazon S3 не обрабатывает куки. При передаче поведения кэша в Amazon S3-источник, укажите none для элемента Forward.

WhitelistedNames -> (structure)

Это поле устарело. Рекомендуется использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кэша, используйте политику кэша. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять куки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Требуется, если вы указываете whitelist для значения Forward. Сложная структура, которая определяет, сколько различных куки вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша и, если вы хотите передавать выбранные куки, имена этих куки.

Если вы указываете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.

Текущий лимит на количество имен куки, которые вы можете включить в список для каждого поведения кэша, см. в разделе Ограничения CloudFront в Общие сведения Amazon Web Services.

Quantity -> (integer)

Количество имён куки в списке Items.

Items -> (list)

Список имён куки.

(string)

Headers -> (structure)

Это поле устарело. Рекомендуется использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кэша, используйте политику кэша. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять заголовки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Сложная структура, которая определяет заголовки, если таковые имеются, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша (белые заголовки). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителя.

Дополнительную информацию см. в разделе Кэширование содержимого на основе заголовков запроса в Руководстве разработчика Amazon CloudFront.

Quantity -> (integer)

Количество имён заголовков в списке Items.

Items -> (list)

Список имён HTTP-заголовков.

(string)

QueryStringCacheKeys -> (structure)

Это поле устарело. Рекомендуется использовать политику кэша или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэша. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять строки запроса в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.

Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите использовать CloudFront для кэширования для этого поведения кэша.

Quantity -> (integer)

Количество параметров строки запроса whitelisted для поведения кэша.

Items -> (list)

Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.

(string)

MinTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэша вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.

Минимальное время, в течение которого вы хотите, чтобы объекты хранились в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше Edge (срок действия) в Руководстве разработчика Amazon CloudFront.

Вы должны указать 0 для MinTTL, если вы настроили CloudFront для передачи всех заголовков вашему источнику (в Headers, если вы указываете 1 для Quantity и * для Name).

DefaultTTL -> (long)

Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.

Среднее время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront перешлёт другой запрос на ваш источник, чтобы определить, был ли объект обновлён. Указанное значение применяется только тогда, когда ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Для получения дополнительной информации см. Управление сроком хранения контента в кэше на границе (срок действия) в руководстве разработчика Amazon CloudFront.

MaxTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.

Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront перешлёт другой запрос на ваш источник, чтобы определить, был ли объект обновлён. Указанное значение применяется только тогда, когда ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Для получения дополнительной информации см. Управление сроком хранения контента в кэше на границе (срок действия) в руководстве разработчика Amazon CloudFront.

CacheBehaviors -> (structure)

Сложный тип, содержащий ноль или более элементов CacheBehavior.

Количество -> (целое число)

Количество кэшируемых поведений для этого распределения.

Элементы -> (список)

Необязательный: сложный тип, содержащий кэшируемые поведения для этого распределения. Если Quantity является 0, вы можете опустить Items.

(структура)

Сложный тип, описывающий, как CloudFront обрабатывает запросы.

Вы должны создать как минимум столько же кэшируемых поведений (включая поведение по умолчанию), сколько у вас есть источников, если вы хотите, чтобы CloudFront обслуживал объекты со всех источников. Каждое кэшируемое поведение определяет один источник, из которого CloudFront должен получать объекты. Если у вас есть два источника и только поведение по умолчанию, поведение по умолчанию заставит CloudFront получить объекты из одного из источников, но другой источник никогда не используется.

Ограничения на количество кэшируемых поведений, которые можно добавить к распределению, см. в разделе «Квоты» в руководстве разработчика Amazon CloudFront.

Если вы не хотите указывать какие-либо кэшируемые поведения, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Дополнительную информацию см. в разделе CacheBehaviors.

Чтобы удалить все кэшируемые поведения в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.

Чтобы добавить, изменить или удалить одно или несколько кэшируемых поведений, обновите конфигурацию распределения и укажите все кэшируемые поведения, которые вы хотите включить в обновлённое распределение.

Дополнительную информацию о кэшируемых поведениях см. в разделе «Настройки поведения кеша» в руководстве разработчика Amazon CloudFront.

Шаблон пути -> (строка)

Шаблон (например, images/*.jpg), который определяет, к каким запросам следует применить поведение. Когда CloudFront получает запрос от зрителя, запрошенный путь сравнивается с шаблонами путей в порядке, в котором кэшируемые поведения перечислены в распределении.

Примечание

Можно необязательно включить косую черту (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с лидирующей / или без неё.

Шаблон пути для поведения по умолчанию - * и изменить его нельзя. Если запрос на объект не соответствует шаблону пути для какого-либо кэшируемого поведения, CloudFront применяет поведение по умолчанию.

Дополнительную информацию см. в разделе «Шаблон пути» в руководстве разработчика Amazon CloudFront.

Идентификатор целевого источника -> (строка)

Значение ID для источника, к которому CloudFront должен перенаправлять запросы, когда они соответствуют этому кэшируемому поведению.

Доверенные подписывающие стороны -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.

Когда кэшируемое поведение содержит доверенных подписывающих сторон, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих кэшируемому поведению. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенной подписывающей стороны. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Обслуживание контента с ограниченным доступом» в руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Это поле равно true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенная подписывающая сторона. В противном случае это поле равно false.

Количество -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Элементы -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

Доверенные группы ключей -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.

Когда кэшируемое поведение содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих кэшируемому поведению. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Обслуживание контента с ограниченным доступом» в руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Это поле равно true, если у какой-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле равно false.

Количество -> (целое число)

Количество групп ключей в списке.

Элементы -> (список)

Список идентификаторов групп ключей.

(строка)

Политика протокола зрителя -> (строка)

Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:

  • allow-all: Зрители могут использовать HTTP или HTTPS.
  • redirect-to-https: Если зритель отправляет запрос HTTP, CloudFront возвращает зрителю код состояния HTTP 301 (Перемещено на постоянное место) вместе с URL-адресом HTTPS. Затем зритель повторно отправляет запрос с использованием нового URL-адреса.
  • https-only: Если зритель отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).

Дополнительную информацию о требовании использовать протокол HTTPS см. в разделе «Требование использования HTTPS между зрителями и CloudFront» в руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что зрители получат объект, который был извлечён из источника с использованием HTTPS, — это никогда не использовать какой-либо другой протокол для извлечения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, так как кэшированные объекты являются агностичными к протоколу. Это означает, что расположение на периферии вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительную информацию см. в разделе «Управление сроком действия кэша» в руководстве разработчика Amazon CloudFront.

Разрешённые методы -> (структура)

Сложный тип, управляющий методами HTTP, которые обрабатываются и передаются CloudFront в ваш Amazon S3-ведро или в ваш пользовательский источник. Существует три варианта:

  • CloudFront перенаправляет только запросы GET и HEAD.
  • CloudFront перенаправляет только запросы GET, HEAD и OPTIONS.
  • CloudFront перенаправляет запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-ведру или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которых вы не хотите. Например, вы можете не позволять пользователям удалять объекты из вашего источника.

Количество -> (целое число)

Количество методов HTTP, которые вы хотите, чтобы CloudFront передавал вашему источнику. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Элементы -> (список)

Сложный тип, содержащий методы HTTP, которые вы хотите, чтобы CloudFront обрабатывал и передавал вашему источнику.

(строка)

Кэшируемые методы -> (структура)

Сложный тип, управляющий тем, кэширует ли CloudFront ответ на запросы, используя указанные методы HTTP. Есть два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться передать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы кэшировались корректно.

Количество -> (целое число)

Количество методов HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения: 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Элементы -> (список)

Сложный тип, содержащий методы HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распространять медиафайлы в формате Microsoft Smooth Streaming с использованием источника, связанного с этим кэшируемым поведением. Если да, укажите true; если нет, укажите false. Если вы укажите true для SmoothStreaming, вы всё ещё можете распространять другой контент с использованием этого кэшируемого поведения, если контент соответствует значению PathPattern.

Сжимать -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определенные файлы для этого кэшируемого поведения. Если да, укажите true; если нет, укажите false. Дополнительную информацию см. в разделе «Обслуживание сжатых файлов» в руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Количество -> (целое)

Количество ассоциаций функций Lambda@Edge для данного поведения кэша.

Элементы -> (список)

Необязательно : Сложный тип, содержащий LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity является 0 , вы можете опустить Items .

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Определяет тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : Функция выполняется, когда CloudFront получает запрос от зрителя и перед проверкой наличия запрошенного объекта в кэше на краю.
  • origin-request : Функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрошенный объект находится в кэше на краю, функция не выполняется.
  • origin-response : Функция выполняется после того, как CloudFront получает ответ от источника и перед кэшированием объекта в ответе. Когда запрошенный объект находится в кэше на краю, функция не выполняется.
  • viewer-response : Функция выполняется перед тем, как CloudFront возвращает запрошенный объект зрителю. Функция выполняется независимо от того, был ли объект уже в кэше на краю. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (логическое)

Флаг, который позволяет функции Lambda@Edge иметь доступ для чтения к содержимому тела. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Доступ к телу запроса при выборе опции включения тела».

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с этим поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Количество -> (целое)

Количество функций CloudFront в списке.

Элементы -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированных на источник (origin-request и origin-response) с функцией CloudFront.

FieldLevelEncryptionId -> (строка)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определенных полей данных для данного поведения кэша.

RealtimeLogConfigArn -> (строка)

Amazon Resource Name (ARN) конфигурации журнала реального времени, прикрепленной к данному поведению кэша. Дополнительную информацию см. в разделе «Журналы реального времени» в руководстве разработчика Amazon CloudFront.

CachePolicyId -> (строка)

Уникальный идентификатор политики кэширования, прикрепленной к данному поведению кэша. Дополнительную информацию см. в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования» в руководстве разработчика Amazon CloudFront.

CacheBehavior должна включать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.

OriginRequestPolicyId -> (строка)

Уникальный идентификатор политики запроса к источнику, прикрепленной к данному поведению кэша. Дополнительную информацию см. в разделах «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику» в руководстве разработчика Amazon CloudFront.

ResponseHeadersPolicyId -> (строка)

Идентификатор политики заголовков ответа.

GrpcConfig -> (структура)

Настройка gRPC для вашего поведения кэша.

Enabled -> (логическое)

Включает возможность вашего распределения CloudFront принимать запросы gRPC и проксировать их непосредственно к вашим источникам.

ForwardedValues -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Работа с политиками».

Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».

Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику» или «Использование управляемых политик запросов к источнику».

CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.

Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, куки и HTTP-заголовки.

QueryString -> (boolean)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».

Указывает, хотите ли вы, чтобы CloudFront пересылал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и значений, которые вы указали для QueryStringCacheKeys, если таковые имеются:

Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от того, сколько параметров и значений строки запроса у вас есть, это может негативно повлиять на производительность, потому что CloudFront должен пересылать больше запросов источнику.

Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.

Если вы укажете false для QueryString, CloudFront не пересылает параметры строки запроса источнику и не кэширует на основе параметров строки запроса.

Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Настройка CloudFront для кэширования на основе параметров строки запроса».

Cookies -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».

Сложный тип, который определяет, хотите ли вы, чтобы CloudFront пересылал куки источнику, и, если да, какие именно. Дополнительную информацию о пересылке куки источнику см. в руководстве разработчика Amazon CloudFront «Как CloudFront пересылает, кэширует и регистрирует куки».

Forward -> (строка)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».

Указывает, какие куки пересылать источнику для этого поведения кэша: все, ни одного, или список куки, указанных в WhitelistedNames сложном типе.

Amazon S3 не обрабатывает куки. Когда поведение кэша пересылает запросы к источнику Amazon S3, укажите none для элемента Forward.

WhitelistedNames -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».

Необходимо, если вы укажете whitelist для значения Forward. Сложный тип, который определяет, сколько различных куки вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша и, если вы хотите пересылать выбранные куки, имена этих куки.

Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.

Для текущего ограничения на количество имен куки, которые вы можете добавить в белый список для каждого поведения кэша, см. раздел «Ограничения CloudFront» в «Общие сведения о службах Amazon Web Services».

Quantity -> (целое число)

Количество имен куки в списке Items.

Items -> (список)

Список имен куки.

(строка)

Headers -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».

Сложный тип, который определяет любые Headers, которые вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша (заголовки в белом списке). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах от зрителей.

Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Кэширование содержимого на основе заголовков запроса».

Quantity -> (целое число)

Количество имен заголовков в списке Items.

Items -> (список)

Список имен HTTP-заголовков.

(строка)

QueryStringCacheKeys -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».

Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кэша.

Quantity -> (целое число)

Количество whitelisted параметров строки запроса для поведения кэша.

Items -> (список)

Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.

(строка)

MinTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».

Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление сроком хранения содержимого в кэше на краю (срок действия)».

Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на пересылку всех заголовков вашему источнику (в Headers, если вы укажете 1 для Quantity и * для Name).

DefaultTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».

Стандартное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Это значение применяется только тогда, когда ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление сроком хранения содержимого в кэше на краю (срок действия)».

MaxTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».

Максимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Это значение применяется только тогда, когда ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление сроком хранения содержимого в кэше на краю (срок действия)».

CustomErrorResponses -> (структура)

Сложный тип, содержащий ноль или более элементов CustomErrorResponses.

Количество -> (целое число)

Количество кодов состояния HTTP, для которых вы хотите указать пользовательскую страницу ошибки и/или время кэширования. Если Quantity равно 0, вы можете опустить Items.

Элементы -> (список)

Сложный тип, содержащий элемент CustomErrorResponse для каждого кода состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или время кэширования.

(структура)

Сложный тип, управляющий:

  • Замещает ли CloudFront коды состояния HTTP в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвратом ответа просмотровому устройству.
  • Насколько долго CloudFront кэширует коды состояния HTTP в диапазоне 4xx и 5xx.

Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в Руководстве разработчика Amazon CloudFront.

КодОшибки -> (целое число)

Код состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или время кэширования.

ПутьКСтраницеОтвета -> (строка)

Путь к пользовательской странице ошибки, которую CloudFront должен возвратить просмотровому устройству, когда ваш источник возвращает код состояния HTTP, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить свои объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна содержать поведение кэша, для которого выполняется следующее:

  • Значение PathPattern соответствует пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге с именем /4xx-errors. Ваше распределение должно включать поведение кэша, для которого шаблон пути перенаправляет запросы на ваши пользовательские страницы ошибок в это место, например, /4xx-errors/*.
  • Значение TargetOriginId задаёт значение элемента ID для источника, содержащего ваши пользовательские страницы ошибок.

Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.

Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не сможет получить файлы, которые вы хотите вернуть просмотровым устройствам, потому что исходный сервер недоступен.

КодОтвета -> (строка)

Код состояния HTTP, который CloudFront должен вернуть просмотровому устройству вместе с пользовательской страницей ошибки. Существует ряд причин, по которым вы можете захотеть, чтобы CloudFront возвращал код состояния, отличный от кода состояния, который ваш источник вернул CloudFront, например:

  • Некоторые устройства в Интернете (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и не позволяют возвратить ответ просмотровому устройству. Если вы замените 200, ответ, как правило, не перехватывается.
  • Если вам неважно различать разные клиентские или серверные ошибки, вы можете указать 400 или 500 как ResponseCode для всех ошибок 4xx или 5xx.
  • Возможно, вы захотите вернуть код состояния 200 (OK) и статическую веб-страницу, чтобы ваши клиенты не знали, что ваш сайт не работает.

Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.

МинимальноеВремяКэшированияОшибок -> (длинное целое число)

Минимальное время в секундах, в течение которого CloudFront должен кэшировать код состояния HTTP, указанный в ErrorCode. Когда этот период времени истечёт, CloudFront запросит у вашего источника, решена ли проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.

Дополнительную информацию см. в разделе «Настройка ответов об ошибках» в Руководстве разработчика Amazon CloudFront.

Комментарий -> (строка)

Комментарий, первоначально указанный при создании этого распределения.

КлассЦены -> (строка)

Сложный тип, содержащий информацию о классе цен для этого распределения потокового видео.

Включено -> (булево)

Включено ли распределение для приема пользовательских запросов на контент.

СертификатПросмотровогоУстройства -> (структура)

Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи с просмотровыми устройствами.

СертификатCloudFrontПоУмолчанию -> (булево)

Если распределение использует доменное имя CloudFront, например, d111111abcdef8.cloudfront.net, установите это поле в значение true.

Если распределение использует Aliases (альтернативные доменные имена или CNAME), установите это поле в значение false и укажите значения для следующих полей:

  • ACMCertificateArn или IAMCertificateId (укажите значение для одного, а не для обоих)
  • MinimumProtocolVersion
  • SSLSupportMethod

IAMIdСертификата -> (строка)

Если распределение использует Aliases (альтернативные доменные имена или CNAME) и сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.

Если вы укажете идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.

ACMCertificateArn -> (строка)

Если распределение использует Aliases (альтернативные доменные имена или CNAME) и сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Северная Вирджиния) (us-east-1).

Если вы укажете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.

МетодПоддержкиSSL -> (строка)

Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите, с каких просмотровых устройств распределение принимает подключения HTTPS.

  • sni-only — Распределение принимает подключения HTTPS только от просмотровых устройств, поддерживающих указание имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI.
  • vip — Распределение принимает подключения HTTPS от всех просмотровых устройств, включая те, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам за CloudFront.
  • static-ip — Не указывайте это значение, если ваша распределение не включено в CloudFront вашей командой. Если вам нужна функциональность, требующая статических IP-адресов для распределения, обратитесь в CloudFront через Центр поддержки Amazon Web Services.

Если распределение использует доменное имя CloudFront, например, d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.

МинимальнаяВерсияПротокола -> (строка)

Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите политику безопасности, которую CloudFront должен использовать для подключений HTTPS с просмотровыми устройствами. Политика безопасности определяет два параметра:

  • Минимальный протокол SSL/TLS, который CloudFront может использовать для связи с просмотровыми устройствами.
  • Шифры, которые CloudFront может использовать для шифрования контента, который он возвращает просмотровым устройствам.

Дополнительную информацию см. в разделе «Политика безопасности и поддерживаемые протоколы и шифры между просмотровыми устройствами и CloudFront» в Руководстве разработчика Amazon CloudFront.

Примечание

На консоли CloudFront этот параметр называется Политика безопасности.

При использовании только SNI (вы установили SSLSupportMethod в значение sni-only), вы должны указать TLSv1 или более высокую версию.

Если распределение использует доменное имя CloudFront, например, d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в значение true), CloudFront автоматически устанавливает политику безопасности в значение TLSv1 независимо от значения, которое вы установили здесь.

Сертификат -> (строка)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

ИсточникСертификата -> (строка)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

Ограничения -> (структура)

Сложный тип, определяющий способы ограничения распространения вашего контента.

ГеографическоеОграничение -> (структура)

Сложный тип, управляющий странами, в которых распространяется ваш контент. CloudFront определяет местоположение ваших пользователей, используя базы данных геоданных MaxMind.

ТипОграничения -> (строка)

Метод, который вы хотите использовать для ограничения распространения контента по странам:

  • none: Ограничение по геолокации отключено, значит доступ к контенту не ограничен местоположением клиента.
  • blacklist: Элементы Location указывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент.
  • whitelist: Элементы Location указывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.

Количество -> (целое число)

Когда гео-ограничение включено enabled, это число стран в вашей whitelist или blacklist. Иначе, когда оно выключено, Quantity равно 0, и вы можете опустить Items.

Элементы -> (список)

Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist), либо не распространял ваш контент (blacklist).

Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в свой blacklist или whitelist. Включите по одному элементу Location для каждой страны.

CloudFront и MaxMind используют коды стран ISO 3166. Для текущего списка стран и соответствующих кодов см. ISO 3166-1-alpha-2 код на веб-сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран на консоли CloudFront, который включает как названия стран, так и коды.

(строка)

IdWebACL -> (строка)

Идентификатор Web ACL (при наличии), связанный с распределением.

HttpVersion -> (строка)

Укажите максимальную версию HTTP, которую вы хотите, чтобы просмотровые устройства использовали для связи с CloudFront. Значение по умолчанию для новых веб-распределений — http2. Просмотровые устройства, которые не поддерживают HTTP/2, будут автоматически использовать более раннюю версию.

IsIPV6Enabled -> (boolean)

Является ли CloudFront отвечающим на запросы IPv6 DNS с IPv6 адресом для вашей дистрибуции.

AliasICPRecordals -> (list)

Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера контента (ICP), если они хотят предоставлять контент публично по альтернативному доменному имени, также известному как CNAME, который они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с дистрибуциями.

Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в Руководстве пользователя по работе с услугами Amazon Web Services в Китае.

(структура)

Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера контента (ICP), если они хотят предоставлять контент публично по альтернативному доменному имени, также известному как CNAME, который они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с дистрибуциями. Статус возвращается в ответе CloudFront; вы не можете его настроить.

Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в Руководстве пользователя по работе с услугами Amazon Web Services в Китае.

CNAME -> (string)

Доменное имя, связанное с дистрибуцией.

ICPRecordalStatus -> (string)

Статус регистрации Интернет-провайдера контента (ICP) для CNAME. ICPRecordalStatus устанавливается в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.

Возможные значения статуса:

  • APPROVED указывает, что у связанного CNAME есть действительный номер регистрации ICP. Несколько CNAME могут быть связаны с дистрибуцией, и CNAME могут соответствовать различным регистрациям ICP. Чтобы быть отмеченным как APPROVED, то есть быть действительным для использования с регионами Китая, CNAME должен иметь один номер регистрации ICP, связанный с ним.
  • SUSPENDED указывает, что у связанного CNAME нет действительного номера регистрации ICP.
  • PENDING указывает, что CloudFront не может определить статус регистрации ICP CNAME, связанного с дистрибуцией, потому что при попытке определить статус произошла ошибка. Вы можете повторить попытку, чтобы увидеть, была ли ошибка устранена, в этом случае CloudFront вернет статус APPROVED или SUSPENDED.

Staging -> (boolean)

Логическое значение, указывающее, является ли эта дистрибуция тестовой. Когда это значение равно true, это тестовая дистрибуция. Когда это значение равно false, это не тестовая дистрибуция.

ConnectionMode -> (string)

Режим подключения для фильтрации дистрибуций.

AnycastIpListId -> (string)

Идентификатор списка статических IP-адресов Anycast, связанного с дистрибуцией.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API