[ aws . cloudfront ]
list-distributions-by-connection-mode
Описание
Выводит список распределений по указанному режиму подключения.
См. также: Документация AWS API
list-distributions-by-connection-mode — это постраничная операция. Для получения всего набора результатов может потребоваться несколько вызовов API. Вы можете отключить постраничный вывод, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлекать данные из результатов следующих выражений запроса: DistributionList.Items
Синтаксис
list-distributions-by-connection-mode
[--max-items <value>]
--connection-mode <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--max-items (целое число)
Общее количество элементов, которое нужно вернуть в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничного вывода укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе «Постраничный вывод» в Руководстве пользователя AWS Command Line Interface.
--connection-mode (строка)
Режим подключения для фильтрации распределений.
Возможные значения:
directtenant-only
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения, полученные из JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания места начала постраничного вывода. Это значение NextToken из ранее усеченного ответа.
Примеры использования см. в разделе «Постраничный вывод» в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньшее количество элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе «Постраничный вывод» в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который может быть использован с --cli-input-yaml. Если указано значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды на указанный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из вашего файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет времени ожидания. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и не будет времени ожидания. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается в двоичный блок, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод постраничного отображения.
--cli-auto-prompt (логическое значение)
Автоматический запрос параметров ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Вывод
DistributionList -> (структура)
Список распределений.
Marker -> (строка)
Marker.NextMarker -> (строка)
IsTruncated — это true, этот элемент присутствует и содержит значение, которое вы можете использовать для параметра запроса Marker, чтобы продолжить перечисление ваших распределений с того места, где они остановились.MaxItems -> (целое число)
MaxItems.IsTruncated -> (логическое значение)
Marker, чтобы получить больше распределений в списке.Quantity -> (целое число)
Items -> (список)
Составной тип, содержащий по одному элементу DistributionSummary для каждого распределения, созданного текущей учетной записью Amazon Web Services.
(структура)
Резюме информации о распределении CloudFront.
Id -> (строка)
EDFDVBD632BHDS5.ARN -> (строка)
arn:aws:cloudfront::123456789012:distribution/EDFDVBD632BHDS5, где 123456789012 — это ваш идентификатор учетной записи Amazon Web Services.ETag -> (строка)
Status -> (строка)
Deployed, информация о распределении распространяется на все расположения CloudFront edge.LastModifiedTime -> (метка времени)
DomainName -> (строка)
d111111abcdef8.cloudfront.net.Aliases -> (структура)
Составной тип, содержащий информацию о CNAME (альтернативных именах домена), если таковые имеются, для этого распределения.
Quantity -> (целое число)
Items -> (список)
Составной тип, содержащий CNAME-псевдонимы, если таковые имеются, которые вы хотите связать с этим распределением.
(строка)
Origins -> (структура)
Сложный тип, содержащий информацию о происхождении для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Список источников.
(структура)
Источник.
Источник — это местоположение, где хранится контент, и откуда CloudFront получает контент для отображения пользователям. Чтобы указать источник:
- Используйте
S3OriginConfigдля указания ведра Amazon S3, не настроенного для размещения статических веб-сайтов. - Используйте
VpcOriginConfigдля указания источника VPC. - Используйте
CustomOriginConfigдля указания других типов источников, включая:- Ведро Amazon S3, настроенное для размещения статических веб-сайтов
- Балансировщик нагрузки Elastic Load Balancing
- Конечная точка Elemental MediaPackage
- Контейнер Elemental MediaStore
- Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом хосте
Максимальное количество источников, которое можно указать на распределение, см. в разделе Общие квоты на веб-распределения в руководстве Amazon CloudFront Developer Guide (ранее квоты назывались лимитами).
Идентификатор -> (строка)
Уникальный идентификатор источника. Это значение должно быть уникальным в рамках распределения.
Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.
Имя домена -> (строка)
Имя домена источника.
Дополнительная информация — в разделе Имя домена источника в руководстве Amazon CloudFront Developer Guide.
Путь к источнику -> (строка)
Необязательный путь, который CloudFront добавляет к имени домена источника, когда CloudFront запрашивает контент у источника.
Дополнительная информация — в разделе Путь к источнику в руководстве Amazon CloudFront Developer Guide.
Заголовки пользователя -> (структура)
Список имён и значений HTTP-заголовков, которые CloudFront добавляет к запросам, отправляемым источнику.
Дополнительная информация — в разделе Добавление пользовательских заголовков к запросам источника в руководстве Amazon CloudFront Developer Guide.
Количество -> (целое число)
Элементы -> (список)
OriginCustomHeader для каждого пользовательского заголовка, который вы хотите, чтобы CloudFront передал источнику. Если значение поля Количество — 0 , опустите Items.(структура)
Сложный тип, содержащий элементы HeaderName и HeaderValue (если таковые имеются) для данного распределения.
Имя заголовка -> (строка)
Значение заголовка -> (строка)
HeaderName.Настройка источника S3 -> (структура)
Используйте этот тип для указания источника, являющегося ведром Amazon S3, не настроенным для размещения статических веб-сайтов. Для указания любого другого типа источника, включая ведро Amazon S3, настроенное для размещения статических веб-сайтов, используйте тип CustomOriginConfig.
Идентификатор доступа к источнику -> (строка)
Примечание
Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элементOriginAccessIdentity. Дополнительная информация — в разделе Ограничение доступа к Amazon Web Services в руководстве Amazon CloudFront Developer Guide.Идентификатор доступа к источнику CloudFront, который нужно связать с источником. Используйте идентификатор доступа к источнику, чтобы настроить источник таким образом, чтобы пользователи могли только получать доступ к объектам в ведре Amazon S3 через CloudFront. Формат значения:
origin-access-identity/cloudfront/ID-of-origin-access-identity`` ID-источника-доступа `` — это значение, которое CloudFront вернул в элементе ID при создании идентификатора доступа к источнику.
Если вы хотите, чтобы пользователи могли получать доступ к объектам, используя как URL CloudFront, так и URL Amazon S3, укажите пустой элемент OriginAccessIdentity.
Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity.
Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.
Дополнительная информация об идентификаторе доступа к источнику — в разделе Доставка частного контента через CloudFront в руководстве Amazon CloudFront Developer Guide.
Настройка пользовательского источника -> (структура)
Используйте этот тип для указания источника, который не является ведром Amazon S3, с одним исключением. Если ведро Amazon S3 настроено для размещения статических веб-сайтов, используйте этот тип. Если ведро Amazon S3 не настроено для размещения статических веб-сайтов, используйте тип S3OriginConfig вместо него.
Порт HTTP -> (целое число)
Порт HTTPS -> (целое число)
Политика протокола источника -> (строка)
Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:
-
http-only— CloudFront всегда использует HTTP для подключения к источнику. -
match-viewer— CloudFront подключается к источнику с использованием того же протокола, что и пользователь при подключении к CloudFront. -
https-only— CloudFront всегда использует HTTPS для подключения к источнику.
Протоколы SSL/TLS источника -> (структура)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику через HTTPS. Допустимые значения включают SSLv3 , TLSv1 , TLSv1.1 и TLSv1.2.
Дополнительная информация — в разделе Минимальный протокол SSL источника в руководстве Amazon CloudFront Developer Guide.
Количество -> (целое число)
Элементы -> (список)
Список разрешенных протоколов SSL/TLS для данного распределения.
(строка)
Тайм-аут чтения источника -> (целое число)
Указывает время в секундах, которое CloudFront ожидает ответа от источника. Также известно как тайм-аут ответа источника. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, по умолчанию — 30 секунд.
Дополнительная информация — в разделе Тайм-аут ответа (только для пользовательских источников) в руководстве Amazon CloudFront Developer Guide.
Тайм-аут поддержания соединения с источником -> (целое число)
Указывает время в секундах, в течение которого CloudFront сохраняет подключение к источнику. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, по умолчанию — 5 секунд.
Дополнительная информация — в разделе Тайм-аут поддержания соединения (только для пользовательских источников) в руководстве Amazon CloudFront Developer Guide.
Настройка источника VPC -> (структура)
Конфигурация источника VPC.
Идентификатор источника VPC -> (строка)
Тайм-аут чтения источника -> (целое число)
Указывает время в секундах, которое CloudFront ожидает ответа от источника. Также известно как тайм-аут ответа источника. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, по умолчанию — 30 секунд.
Дополнительная информация — в разделе Тайм-аут ответа (только для пользовательских источников) в руководстве Amazon CloudFront Developer Guide.
Тайм-аут поддержания соединения с источником -> (целое число)
Указывает время в секундах, в течение которого CloudFront сохраняет подключение к источнику. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, по умолчанию — 5 секунд.
Дополнительная информация — в разделе Тайм-аут поддержания соединения (только для пользовательских источников) в руководстве Amazon CloudFront Developer Guide.
Попытки подключения -> (целое число)
Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, по умолчанию — 3.
Для пользовательского источника (включая ведро Amazon S3, настроенное для размещения статических веб-сайтов), это значение также определяет количество попыток CloudFront получить ответ от источника в случае тайм-аута ответа источника.
Дополнительная информация — в разделе Попытки подключения к источнику в руководстве Amazon CloudFront Developer Guide.
Тайм-аут подключения -> (целое число)
Количество секунд, которое CloudFront ожидает при попытке установить подключение к источнику. Минимальный тайм-аут — 1 секунда, максимальный — 10 секунд, по умолчанию — 10 секунд.
Дополнительная информация — в разделе Тайм-аут подключения к источнику в руководстве Amazon CloudFront Developer Guide.
Origin Shield -> (структура)
CloudFront Origin Shield. Использование Origin Shield может снизить нагрузку на ваш источник.
Дополнительная информация — в разделе Использование Origin Shield в руководстве Amazon CloudFront Developer Guide.
Включено -> (булево)
Флаг, указывающий, включен ли Origin Shield.
При включении CloudFront маршрутизирует все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы напрямую к вашему источнику из нескольких узлов кэша на границе или региональных узлов кэша.
Регион Origin Shield -> (строка)
Регион Amazon Web Services для Origin Shield.
Укажите регион Amazon Web Services с наименьшей задержкой до вашего источника. Используйте код региона, а не его имя. Например, укажите регион США Восточный (Огайо) как us-east-2.
При включении CloudFront Origin Shield необходимо указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые можно указать, и рекомендации по выбору лучшего региона для вашего источника см. в разделе Выбор региона Amazon Web Services для Origin Shield в руководстве Amazon CloudFront Developer Guide.
Идентификатор контроля доступа к источнику -> (строка)
Уникальный идентификатор контроля доступа к источнику для данного источника.
Дополнительная информация — в разделе Ограничение доступа к источнику Amazon S3 в руководстве Amazon CloudFront Developer Guide.
Группы источников -> (структура)
Сложный тип, содержащий информацию о группах источников для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Элементы (группы источников) в распределении.
(структура)
Группа источников включает два источника (основной источник и резервный источник для переключения на него) и критерии переключения, которые вы задаёте. Вы создаёте группу источников для поддержки переключения источников в CloudFront. При создании или обновлении распределения вы можете указать группу источников вместо одного источника, и CloudFront переключится с основного источника на резервный в соответствии с выбранными вами условиями переключения.
По желанию, вы можете выбрать критерии выбора для вашей группы источников, чтобы указать, как ваши источники выбираются, когда ваше распределение обрабатывает запросы зрителей.
Идентификатор -> (строка)
Критерии переключения -> (структура)
Сложный тип, содержащий информацию о критериях переключения для группы источников.
Коды статуса -> (структура)
Коды статуса, которые, когда возвращаются от основного источника, заставят CloudFront переключиться на резервный источник.
Количество -> (целое число)
Элементы -> (список)
Элементы (коды статуса) для группы источников.
(целое число)
Члены -> (структура)
Сложный тип, содержащий информацию об источниках в группе источников.
Количество -> (целое число)
Элементы -> (список)
Элементы (источники) в группе источников.
(структура)
Источник в группе источников.
Идентификатор источника -> (строка)
Критерии выбора -> (строка)
Поведение кэша по умолчанию -> (структура)
Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.
TargetOriginId -> (строка)
ID для источника, к которому CloudFront должен перенаправлять запросы, когда они используют поведение кэша по умолчанию.TrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учётных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписанных URL-адресов или подписанных куки.
Когда поведение кэша содержит доверенных подписывающих, CloudFront требует подписанных URL-адресов или подписанных куки для всех запросов, соответствующих поведению кэша. URL-адреса или куки должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учётной записи Amazon Web Services доверенного подписывающего. Подписанный URL-адрес или куки содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Оказание обслуживания частного контента в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если хотя бы одна из учётных записей Amazon Web Services в списке настроена как доверенный подписывающий. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов учётных записей Amazon Web Services.
(строка)
TrustedKeyGroups -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных куки.
Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных куки для всех запросов, соответствующих поведению кэша. URL-адреса или куки должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или куки содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Оказание обслуживания частного контента в Руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если хотя бы одна из групп ключей в списке имеет открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных куки. В противном случае это поле false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов групп ключей.
(строка)
ViewerProtocolPolicy -> (строка)
Протокол, который могут использовать просматривающие для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:
-
allow-all: Просматривающие могут использовать HTTP или HTTPS. -
redirect-to-https: Если просматривающий отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 301 (Постоянный перенос) просматривающему вместе с HTTPS-URL. Затем просматривающий повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если просматривающий отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).
Дополнительную информацию о необходимости протокола HTTPS см. в разделе Требование HTTPS между просматривающими и CloudFront в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что просматривающие получат объект, который был получен из источника с использованием HTTPS, — это никогда не использовать другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, так как кешированные объекты независимы от протокола. Это означает, что узловой узел вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, который использовался ранее. Дополнительную информацию см. в разделе Управление истечением срока действия кэша в Руководстве разработчика Amazon CloudFront.AllowedMethods -> (структура)
Сложный тип, который управляет HTTP-методами, которые CloudFront обрабатывает и пересылает в ваш Amazon S3-ведро или в ваш пользовательский источник. Есть три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-ведру или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из источника.
Quantity -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Items -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в ваш источник.
(строка)
CachedMethods -> (структура)
Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы, используя указанные HTTP-методы. Есть два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться переслать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы кэшировались правильно.
Quantity -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Items -> (список)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распространять другой контент с помощью этого поведения кэша, если контент соответствует значению PathPattern.Compress -> (булево)
true; в противном случае укажите false. Дополнительную информацию см. в разделе Оказание обслуживания сжатых файлов в Руководстве разработчика Amazon CloudFront.LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Quantity -> (целое число)
Items -> (список)
LambdaFunctionAssociation для этого поведения кэша. Если Quantity является 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Указывает тип события, который вызывает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от просматривающего и прежде, чем он проверит, находится ли запрашиваемый объект в кэше на краю. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше на краю, функция не выполняется. -
origin-response: Функция выполняется после того, как CloudFront получает ответ от источника и прежде, чем он кэширует объект в ответе. Когда запрашиваемый объект находится в кэше на краю, функция не выполняется. -
viewer-response: Функция выполняется перед тем, как CloudFront вернёт запрашиваемый объект просматривающему. Функция выполняется независимо от того, был ли объект уже в кэше на краю. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с данным поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Количество -> (целое число)
Элементы -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response), с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных для поведения кэша по умолчанию.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, прикрепленной к поведению кэша по умолчанию. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должна включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для поведения кэша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в Руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должна включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, файлы cookie и заголовки HTTP.
QueryString -> (булево)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, которые вы указали для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может отрицательно сказаться на производительности, так как CloudFront должен передать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.
Если вы укажете false для QueryString, CloudFront не передает никаких параметров строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в Руководстве разработчика Amazon CloudFront.
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Сложный тип, который определяет, хотите ли вы, чтобы CloudFront передавал файлы cookie источнику, и, если да, то какие. Дополнительную информацию о передаче файлов cookie источнику см. в разделе Как CloudFront передает, кэширует и регистрирует файлы cookie в Руководстве разработчика Amazon CloudFront.
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Определяет, какие файлы cookie передавать источнику для этого поведения кэша: все, ни один или список файлов cookie, указанный в сложном типе WhitelistedNames.
Amazon S3 не обрабатывает файлы cookie. Когда поведение кэша передает запросы источнику Amazon S3, укажите none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Необходимо, если вы указали whitelist для значения Forward. Сложный тип, который определяет, сколько различных файлов cookie вы хотите передать источнику для данного поведения кэша и, если вы хотите передать выбранные файлы cookie, имена этих файлов cookie.
Если вы указали all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.
Текущее ограничение на количество имен файлов cookie, которые можно включить в список для каждого поведения кэша, см. в разделе Ограничения CloudFront в Общие сведения о службах Amazon Web Services.
Количество -> (целое число)
Items.Элементы -> (список)
Список имён файлов cookie.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Сложный тип, который определяет заголовки, которые вы хотите передать источнику для данного поведения кэша (заголовки в списке). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителей.
Дополнительную информацию см. в разделе Кэширование содержимого на основе заголовков запроса в Руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Items.Элементы -> (список)
Список имён HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в разделе Создание политик кэширования в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Руководстве разработчика Amazon CloudFront.
Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите использовать CloudFront для кэширования для данного поведения кэша.
Количество -> (целое число)
whitelisted для поведения кэша.Элементы -> (список)
Список параметров строки запроса, которые вы хотите использовать CloudFront в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (целое число с плавающей запятой)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования» или «Использование управляемых политик кэширования».
Минимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront перенаправит еще один запрос к источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Управление сроком хранения контента в кэше края (срок действия)».
Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront для перенаправления всех заголовков к вашему источнику (в разделе Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (long)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования» или «Использование управляемых политик кэширования».
Значение по умолчанию для времени хранения объектов в кэшах CloudFront, прежде чем CloudFront перенаправит ещё один запрос к вашему источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Управление сроком хранения контента в кэше края (срок действия)».
MaxTTL -> (long)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования» или «Использование управляемых политик кэширования».
Максимальное время хранения объектов в кэшах CloudFront, прежде чем CloudFront перенаправит ещё один запрос к вашему источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Управление сроком хранения контента в кэше края (срок действия)».
CacheBehaviors -> (structure)
Сложный тип, содержащий ноль или более элементов CacheBehavior.
Количество -> (целое число)
Элементы -> (список)
Необязательный: сложный тип, содержащий поведения кэширования для данного распределения. Если Quantity является 0, вы можете опустить Items.
(структура)
Сложный тип, описывающий, как CloudFront обрабатывает запросы.
Вы должны создать по крайней мере столько же поведений кэширования (включая поведение кэширования по умолчанию), сколько у вас есть источников, если вы хотите, чтобы CloudFront предоставлял объекты из всех источников. Каждое поведение кэширования указывает источник, из которого CloudFront должен получать объекты. Если у вас два источника и только поведение кэширования по умолчанию, поведение кэширования по умолчанию заставит CloudFront получить объекты из одного из источников, но другой источник никогда не используется.
См. квоты (ранее известные как лимиты) на количество поведений кэширования, которые вы можете добавить к распределению, в разделе Квоты в Руководстве разработчика Amazon CloudFront.
Если вы не хотите указывать какие-либо поведения кэширования, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, поскольку это недопустимо. Дополнительную информацию см. в разделе CacheBehaviors.
Чтобы удалить все поведения кэширования в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.
Чтобы добавить, изменить или удалить одно или несколько поведений кэширования, обновите конфигурацию распределения и укажите все поведения кэширования, которые вы хотите включить в обновленное распределение.
Дополнительную информацию о поведении кэширования см. в разделе Настройки поведения кэширования в Руководстве разработчика Amazon CloudFront.
Шаблон пути -> (строка)
Шаблон (например, images/*.jpg), определяющий, к каким запросам следует применять поведение. Когда CloudFront получает запрос клиента, запрошенный путь сравнивается с шаблонами путей в порядке, в котором поведения кэширования перечислены в распределении.
Примечание
Вы можете необязательно включить косую черту (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущей / или без неё.Шаблон пути для поведения кэширования по умолчанию — * и его нельзя изменить. Если запрос на объект не соответствует шаблону пути для какого-либо поведения кэширования, CloudFront применяет поведение в поведении кэширования по умолчанию.
Дополнительную информацию см. в разделе Шаблон пути в Руководстве разработчика Amazon CloudFront.
Идентификатор целевого источника -> (строка)
ID для источника, к которому CloudFront должен маршрутизировать запросы, когда они соответствуют данному поведению кэширования.Надёжные подписывающие стороны -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учетных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписи URL-адресов или файлов cookie.
Когда поведение кэширования содержит надёжных подписывающих сторон, CloudFront требует подписи URL-адресов или файлов cookie для всех запросов, которые соответствуют поведению кэширования. URL-адреса или файлы cookie должны быть подписаны приватным ключом пары ключей CloudFront в учетной записи Amazon Web Services надёжной подписывающей стороны. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Предоставление частного контента в Руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если какие-либо из учетных записей Amazon Web Services в списке настроены как надёжные подписывающие стороны. В противном случае это поле false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов учетных записей Amazon Web Services.
(строка)
Надёжные группы ключей -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписи URL-адресов или файлов cookie.
Когда поведение кэширования содержит надёжные группы ключей, CloudFront требует подписи URL-адресов или файлов cookie для всех запросов, которые соответствуют поведению кэширования. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или файл cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Предоставление частного контента в Руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если у каких-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписи подписанных URL-адресов и файлов cookie. В противном случае это поле false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов групп ключей.
(строка)
Политика протокола просмотрщика -> (строка)
Протокол, который просмотрщики могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:
-
allow-all: Просмотрщики могут использовать HTTP или HTTPS. -
redirect-to-https: Если просмотрщик отправляет запрос HTTP, CloudFront возвращает клиенту код состояния HTTP 301 (Перемещено постоянно) вместе с HTTPS-URL. Затем просмотрщик повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если просмотрщик отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).
Дополнительную информацию о требовании к протоколу HTTPS см. в разделе Требование HTTPS между клиентами и CloudFront в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что клиенты получат объект, который был извлечён из источника с помощью HTTPS, — никогда не использовать никакой другой протокол для извлечения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, поскольку кэшированные объекты протоколо-независимы. Это означает, что узловой узел вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, использовавшемуся ранее. Дополнительную информацию см. в разделе Управление сроком действия кэша в Руководстве разработчика Amazon CloudFront.Разрешенные методы -> (структура)
Сложный тип, который управляет HTTP-методами, которые CloudFront обрабатывает и передает вашему ведру Amazon S3 или вашему пользовательскому источнику. Есть три варианта:
- CloudFront передаёт только запросы
GETиHEAD. - CloudFront передаёт только запросы
GET,HEADиOPTIONS. - CloudFront передаёт запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему ведру Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не разрешить пользователям удалять объекты из вашего источника.
Количество -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и передавал вашему источнику.
(строка)
Кэшированные методы -> (структура)
Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы, используя указанные HTTP-методы. Есть два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться передать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.
Количество -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, ответы на которые вы хотите, чтобы CloudFront кэшировал. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распространять другой контент, используя это поведение кэширования, если этот контент соответствует значению PathPattern.Сжать -> (булево)
LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Количество -> (целое число)
Элементы -> (список)
LambdaFunctionAssociation элементов для данного поведения кэша. Если Quantity является 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Указывает тип события, который вызывает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от пользователя и до проверки наличия запрошенного объекта в кэше на границе. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрошенный объект находится в кэше на границе, функция не выполняется. -
origin-response: Функция выполняется после получения CloudFront ответа от источника и перед кешированием объекта в ответе. Когда запрошенный объект находится в кэше на границе, функция не выполняется. -
viewer-response: Функция выполняется перед возвращением CloudFront запрошенного объекта пользователю. Функция выполняется независимо от того, был ли объект уже в кэше на границе. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (логическое значение)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с данным поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Количество -> (целое число)
Элементы -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированных на источник (origin-request и origin-response) с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных для данного поведения кэша.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, прикрепленной к данному поведению кэша. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Настройка gRPC для вашего поведения кэша.
Enabled -> (логическое значение)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Работа с политиками».
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Если вы хотите отправлять значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику» или «Использование управляемых политик запросов к источнику».
CacheBehavior должно содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, куки и HTTP-заголовки.
QueryString -> (boolean)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Указывает, хотите ли вы, чтобы CloudFront пересылал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных для QueryStringCacheKeys, если таковые имеются:
Если вы укажете значение true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, так как CloudFront должен пересылать больше запросов источнику.
Если вы укажете значение true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику, но кэширует только на основе указанных вами параметров строки запроса.
Если вы укажете значение false для QueryString, CloudFront не пересылает никакие параметры строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Настройка CloudFront для кэширования на основе параметров строки запроса».
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Сложный тип, определяющий, хотите ли вы, чтобы CloudFront пересылал куки источнику и, если да, то какие. Дополнительную информацию о пересылке куки источнику см. в руководстве разработчика Amazon CloudFront «Как CloudFront пересылает, кэширует и регистрирует куки».
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Указывает, какие куки пересылать источнику для этого поведения кэша: все, нет или список куки, указанный в структуре WhitelistedNames.
Amazon S3 не обрабатывает куки. Если поведение кэша пересылает запросы к источнику Amazon S3, укажите none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Требуется, если вы зададите значение whitelist для Forward. Сложный тип, определяющий, сколько разных куки вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша и, если вы хотите пересылать выбранные куки, имена этих куки.
Если вы зададите значение all или none для Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.
О текущем лимите количества имен куки, которые можно добавить в белый список для каждого поведения кэша, см. в руководстве Amazon Web Services «Пределы CloudFront».
Quantity -> (целое число)
Items.Items -> (список)
Список имён куки.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Сложный тип, определяющий заголовки, если таковые имеются, которые вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша (заголовки в белом списке). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах просмотров.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Кэширование содержимого на основе заголовков запроса».
Quantity -> (целое число)
Items.Items -> (список)
Список имён HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запросов к источнику».
Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите использовать для кэширования для этого поведения кэша.
Quantity -> (целое число)
whitelisted для поведения кэша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите использовать в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (целое число с плавающей запятой)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление продолжительностью пребывания содержимого в кэше на границе (истечение срока действия)».
Вы должны указать 0 для MinTTL, если вы настроили CloudFront для пересылки всех заголовков вашему источнику (в рамках Headers, если вы указали 1 для Quantity и * для Name).
DefaultTTL -> (целое число с плавающей запятой)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Указанное значение является стандартным сроком хранения объектов в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос вашему источнику, чтобы определить, был ли объект обновлён. Это значение применяется только в случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление продолжительностью пребывания содержимого в кэше на границе (истечение срока действия)».
MaxTTL -> (целое число с плавающей запятой)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Максимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос вашему источнику, чтобы определить, был ли объект обновлён. Это значение применяется только в случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление продолжительностью пребывания содержимого в кэше на границе (истечение срока действия)».
CustomErrorResponses -> (структура)
Сложный тип, содержащий ноль или более элементов CustomErrorResponses.
Количество -> (целое число)
Quantity равно 0, вы можете опустить Items.Элементы -> (список)
Сложный тип, содержащий элемент CustomErrorResponse для каждого кода HTTP-статуса, для которого вы хотите указать пользовательскую страницу ошибки и/или время кэширования.
(структура)
Сложный тип, управляющий:
- Замещает ли CloudFront коды HTTP-статуса в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвратом ответа просмотру.
- Сколько времени CloudFront кэширует коды HTTP-статуса в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе Настройка ответов об ошибках в руководстве Amazon CloudFront Developer Guide.
КодОшибки -> (целое число)
ПутьКСтраницеОтвет -> (строка)
Путь к пользовательской странице ошибки, которую CloudFront должен вернуть просмотру, когда ваш источник возвращает HTTP-статус, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна содержать поведение кэша, для которого верно следующее:
- Значение
PathPatternсоответствует пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге, названном/4xx-errors. Ваше распределение должно содержать поведение кэша, для которого шаблон пути направляет запросы на ваши пользовательские страницы ошибок в это место, например,/4xx-errors/*. - Значение
TargetOriginIdзадаёт значение элементаIDдля источника, содержащего ваши пользовательские страницы ошибок.
Если вы указываете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.
Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не может получить файлы, которые вы хотите вернуть просмотру, поскольку сервер источника недоступен.
КодОтвета -> (строка)
Код HTTP-статуса, который CloudFront должен вернуть просмотру вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код статуса, отличный от кода статуса, возвращённого вашим источником CloudFront, например:
- Некоторые устройства в интернете (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и предотвращают возвращение ответа просмотру. Если вы замените
200, ответ обычно не будет перехвачен. - Если вам не нужно различать различные ошибки клиента или сервера, вы можете указать
400или500в качествеResponseCodeдля всех ошибок 4xx или 5xx. - Вы можете захотеть вернуть код статуса
200(ОК) и статическую веб-страницу, чтобы ваши клиенты не знали о том, что ваш сайт недоступен.
Если вы указываете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.
MinTTLКэшаОшибок -> (целое число с длинной точностью)
ErrorCode. По истечении этого времени CloudFront обращается к вашему источнику, чтобы проверить, была ли решена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен. Дополнительную информацию см. в разделе Настройка ответов об ошибках в руководстве Amazon CloudFront Developer Guide.
Комментарий -> (строка)
КлассЦены -> (строка)
Включено -> (логическое значение)
СертификатПросмотра -> (структура)
Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи со зрителями.
СтандартныйСертификатCloudFront -> (логическое значение)
Если распределение использует имя домена CloudFront, например, d111111abcdef8.cloudfront.net, установите это поле в true.
Если распределение использует Aliases (дополнительные имена домена или CNAME), установите это поле в false и укажите значения для следующих полей:
-
ACMCertificateArnилиIAMCertificateId(укажите значение для одного, а не для обоих) MinimumProtocolVersionSSLSupportMethod
IdIAMСертификата -> (строка)
Если распределение использует Aliases (дополнительные имена домена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.
Если вы указываете идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
ACMCertificateArn -> (строка)
Если распределение использует Aliases (дополнительные имена домена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает сертификаты ACM только в регионе США Восточный (Северная Вирджиния) (us-east-1).
Если вы указываете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
МетодПоддержкиSSL -> (строка)
Если распределение использует Aliases (дополнительные имена домена или CNAME), укажите, от каких просмотров распределение принимает подключения HTTPS.
-
sni-only– Распределение принимает подключения HTTPS только от просмотров, которые поддерживают индикацию имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI. -
vip– Распределение принимает подключения HTTPS от всех просмотров, включая те, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам от CloudFront. -
static-ip- Не указывайте это значение, если ваша распределение не была включена для этой функции командой CloudFront. Если у вас есть случай использования, который требует статических IP-адресов для распределения, свяжитесь с CloudFront через центр поддержки Amazon Web Services.
Если распределение использует имя домена CloudFront, например, d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.
МинимальнаяВерсияПротокола -> (строка)
Если распределение использует Aliases (дополнительные имена домена или CNAME), укажите политику безопасности, которую вы хотите, чтобы CloudFront использовал для подключений HTTPS с просмотрщиками. Политика безопасности определяет два параметра:
- Минимальный протокол SSL/TLS, который CloudFront может использовать для связи со зрителями.
- Шифры, которые CloudFront может использовать для шифрования контента, который он возвращает зрителям.
Дополнительную информацию см. в разделе Политика безопасности и поддерживаемые протоколы и шифры между просмотрщиками и CloudFront в руководстве Amazon CloudFront Developer Guide.
Примечание
На консоли CloudFront этот параметр называется Политика безопасности.При использовании только SNI (вы устанавливаете SSLSupportMethod в sni-only), вы должны указать TLSv1 или выше.
Если распределение использует имя домена CloudFront, например, d111111abcdef8.cloudfront.net (вы устанавливаете CloudFrontDefaultCertificate в true), CloudFront автоматически устанавливает политику безопасности в TLSv1 независимо от значения, которое вы устанавливаете здесь.
Сертификат -> (строка)
Это поле устарело. Используйте вместо него одно из следующих полей:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
ИсточникСертификата -> (строка)
Это поле устарело. Используйте вместо него одно из следующих полей:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
Ограничения -> (структура)
Сложный тип, идентифицирующий способы ограничения распространения вашего контента.
ГеографическоеОграничение -> (структура)
Сложный тип, управляющий странами, в которых распространяется ваш контент. CloudFront определяет местоположение ваших пользователей, используя базы данных GeoIP.
ТипОграничения -> (строка)
Метод, который вы хотите использовать для ограничения распространения контента по странам:
-
none: Географическое ограничение отключено, что означает, что доступ к контенту не ограничен географическим местоположением клиента. -
blacklist: ЭлементыLocationуказывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент. -
whitelist: ЭлементыLocationуказывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.
Количество -> (целое число)
enabled, это количество стран в вашем списке whitelist или blacklist. В противном случае, когда оно не включено, Quantity равно 0, и вы можете опустить Items.Элементы -> (список)
Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist), либо не распространял его (blacklist).
Элемент Location представляет собой двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в свой список blacklist или whitelist. Включите один элемент Location для каждой страны.
CloudFront и MaxMind оба используют коды стран ISO 3166. Для текущего списка стран и соответствующих кодов см. ISO 3166-1-alpha-2 на сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран на консоли CloudFront, который содержит как названия стран, так и коды.
(строка)
IdWebACL -> (строка)
HttpVersion -> (строка)
http2. Пользователи, которые не поддерживают HTTP/2, будут автоматически использовать более раннюю версию.IsIPV6Enabled -> (boolean)
AliasICPRecordals -> (list)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Internet Content Provider (ICP), если они хотят предоставлять контент публично по альтернативному доменному имени, также известному как CNAME, который они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в руководстве Начало работы с услугами Amazon Web Services в Китае.
(structure)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Internet Content Provider (ICP), если они хотят предоставлять контент публично по альтернативному доменному имени, также известному как CNAME, который они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями. Статус возвращается в ответе CloudFront; вы не можете его настроить.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в руководстве Начало работы с услугами Amazon Web Services в Китае.
CNAME -> (string)
ICPRecordalStatus -> (string)
Статус регистрации Internet Content Provider (ICP) для CNAME. Значение ICPRecordalStatus установлено в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.
Возможные значения статуса:
- APPROVED указывает, что у связанного CNAME есть действительный номер регистрации ICP. Несколько CNAME могут быть связаны с одним распределением, и CNAME могут соответствовать различным регистрационным номерам ICP. Чтобы быть помеченным как APPROVED, то есть действительным для использования в регионах Китая, CNAME должен иметь один номер регистрации ICP, связанный с ним.
- SUSPENDED указывает, что у связанного CNAME нет действительного номера регистрации ICP.
- PENDING указывает, что CloudFront не может определить статус регистрации ICP для CNAME, связанного с распределением, потому что при попытке определить статус произошла ошибка. Вы можете повторить попытку, чтобы проверить, исправлена ли ошибка, в этом случае CloudFront вернёт статус APPROVED или SUSPENDED.
Staging -> (boolean)
true, это эталонное распределение. Если это значение равно false, это не эталонное распределение.ConnectionMode -> (string)
AnycastIpListId -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.