[ aws . cloudfront ]
list-distributions-by-realtime-log-config
Описание
Получает список распределений, у которых поведение кэша связано с указанной конфигурацией журнала реального времени.
Вы можете указать конфигурацию журнала реального времени по ее имени или Amazon Resource Name (ARN). Нужно указать хотя бы одно. Если вы укажете оба, CloudFront использует имя для идентификации конфигурации журнала реального времени, для которой нужно получить список распределений.
Вы можете необязательно указать максимальное количество элементов, которые необходимо получить в ответе. Если общее количество элементов в списке превышает максимальное значение, которое вы указали, или значение по умолчанию, ответ будет постраничным. Чтобы получить следующую страницу элементов, отправьте последующий запрос, в котором укажите значение NextMarker из текущего ответа как значение Marker в последующем запросе.
См. также: Документацию API AWS
Синтаксис
list-distributions-by-realtime-log-config
[--marker <value>]
[--max-items <value>]
[--realtime-log-config-name <value>]
[--realtime-log-config-arn <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--marker (строка)
NextMarker из ответа текущей страницы.--max-items (строка)
--realtime-log-config-name (строка)
--realtime-log-config-arn (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-потоковый
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл-сборщик сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую, независимо от значения cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного значения cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить вывод страницы CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
DistributionList -> (структура)
Список распределений.
Marker -> (строка)
Marker.NextMarker -> (строка)
IsTruncated равно true, этот элемент присутствует и содержит значение, которое вы можете использовать для параметра запроса Marker, чтобы продолжить перечисление распределений с того места, где вы остановились.MaxItems -> (целое число)
MaxItems.IsTruncated -> (булево)
Marker, чтобы получить больше распределений в списке.Quantity -> (целое число)
Items -> (список)
Сложный тип, содержащий по одному элементу DistributionSummary для каждого распределения, созданного текущей учетной записью Amazon Web Services.
(структура)
Краткая информация о распределении CloudFront.
Id -> (строка)
EDFDVBD632BHDS5 .ARN -> (строка)
arn:aws:cloudfront::123456789012:distribution/EDFDVBD632BHDS5, где 123456789012 — ваш идентификатор учетной записи Amazon Web Services.ETag -> (строка)
Status -> (строка)
Deployed, информация о распределении распространяется на все расположения CloudFront на краю.LastModifiedTime -> (временная метка)
DomainName -> (строка)
d111111abcdef8.cloudfront.net .Aliases -> (структура)
Сложный тип, содержащий информацию о CNAME (альтернативных доменных именах), если таковые имеются, для данного распределения.
Quantity -> (целое число)
Items -> (список)
Сложный тип, содержащий CNAME-псевдонимы, если таковые имеются, которые вы хотите связать с этим распределением.
(строка)
Origins -> (структура)
Сложный тип, содержащий информацию об источниках для данной дистрибуции.
Количество -> (целое число)
Элементы -> (список)
Список источников.
(структура)
Источник.
Источник — это место расположения контента, откуда CloudFront получает контент для отображения зрителям. Чтобы указать источник:
- Используйте
S3OriginConfig, чтобы указать ведро Amazon S3, которое не настроено для статического размещения веб-сайтов. - Используйте
VpcOriginConfig, чтобы указать источник VPC. - Используйте
CustomOriginConfig, чтобы указать любой другой тип источников, включая:- Ведро Amazon S3, настроенное для статического размещения веб-сайтов
- Балансировщик нагрузки Elastic Load Balancing
- Конечную точку Elemental MediaPackage
- Контейнер Elemental MediaStore
- Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или на другом типе хоста
Максимальное количество источников, которые вы можете указать для каждой дистрибуции, см. в разделе «Общие квоты на веб-дистрибуции» в руководстве разработчика Amazon CloudFront (ранее квоты назывались ограничениями).
Идентификатор -> (строка)
Уникальный идентификатор источника. Это значение должно быть уникальным в пределах дистрибуции.
Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.
Имя домена -> (строка)
Имя домена источника.
Дополнительную информацию см. в разделе «Имя домена источника» в руководстве разработчика Amazon CloudFront.
Путь к источнику -> (строка)
Необязательный путь, который CloudFront добавляет к имени домена источника при запросе контента из источника.
Дополнительную информацию см. в разделе «Путь к источнику» в руководстве разработчика Amazon CloudFront.
Дополнительные заголовки -> (структура)
Список имён и значений HTTP-заголовков, которые CloudFront добавляет к запросам, которые он отправляет источнику.
Дополнительную информацию см. в разделе «Добавление пользовательских заголовков к запросам к источнику» в руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Элементы -> (список)
OriginCustomHeader для каждого пользовательского заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если Количество равно 0, пропустите Items.(структура)
Сложный тип, содержащий элементы HeaderName и HeaderValue (при наличии) для данной дистрибуции.
Имя заголовка -> (строка)
Значение заголовка -> (строка)
HeaderName.Настройка источника S3 -> (структура)
Используйте этот тип для указания источника, являющегося ведром Amazon S3, которое не настроено для статического размещения веб-сайтов. Чтобы указать любой другой тип источника, включая ведро Amazon S3, настроенное для статического размещения веб-сайтов, используйте тип CustomOriginConfig.
Идентификатор доступа к источнику -> (строка)
Примечание
Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элементOriginAccessIdentity. Дополнительную информацию см. в разделе «Ограничение доступа к Amazon Web Services» в руководстве разработчика Amazon CloudFront.Идентификатор доступа к источнику CloudFront, который необходимо связать с источником. Используйте идентификатор доступа к источнику, чтобы настроить источник таким образом, чтобы зрители могли только получать доступ к объектам в ведре Amazon S3 через CloudFront. Формат значения:
origin-access-identity/cloudfront/ID-of-origin-access-identity`` ID-источника-доступа `` — это значение, возвращенное CloudFront в элементе ID при создании идентификатора доступа к источнику.
Если вы хотите, чтобы зрители могли получать доступ к объектам, используя как URL CloudFront, так и URL Amazon S3, укажите пустой элемент OriginAccessIdentity.
Чтобы удалить идентификатор доступа к источнику из существующей дистрибуции, обновите конфигурацию дистрибуции и включите пустой элемент OriginAccessIdentity.
Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию дистрибуции и укажите новый идентификатор доступа к источнику.
Дополнительную информацию об идентификаторе доступа к источнику см. в разделе «Предоставление доступа к закрытому контенту через CloudFront» в руководстве разработчика Amazon CloudFront.
Настройка пользовательского источника -> (структура)
Используйте этот тип для указания источника, который не является ведром Amazon S3, за исключением одного случая. Если ведро Amazon S3 настроено для статического размещения веб-сайтов, используйте этот тип. Если ведро Amazon S3 не настроено для статического размещения веб-сайтов, используйте тип S3OriginConfig вместо него.
Порт HTTP -> (целое число)
Порт HTTPS -> (целое число)
Политика протокола источника -> (строка)
Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:
-
http-only— CloudFront всегда использует HTTP для подключения к источнику. -
match-viewer— CloudFront подключается к источнику, используя тот же протокол, что и зритель, для подключения к CloudFront. -
https-only— CloudFront всегда использует HTTPS для подключения к источнику.
Протоколы SSL/TLS источника -> (структура)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к источнику по HTTPS. Допустимые значения включают SSLv3 , TLSv1 , TLSv1.1 и TLSv1.2.
Дополнительную информацию см. в разделе «Минимальный протокол SSL источника» в руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Элементы -> (список)
Список разрешенных протоколов SSL/TLS для данной дистрибуции.
(строка)
Тайм-аут чтения источника -> (целое число)
Указывает, сколько секунд CloudFront ожидает ответа от источника. Это также известно как тайм-аут ответа источника. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете другое) — 30 секунд.
Дополнительную информацию см. в разделе «Тайм-аут ответа (только для пользовательских источников)» в руководстве разработчика Amazon CloudFront.
Тайм-аут поддержания соединения с источником -> (целое число)
Указывает, сколько секунд CloudFront поддерживает соединение с источником. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете другое) — 5 секунд.
Дополнительную информацию см. в разделе «Тайм-аут поддержания соединения (только для пользовательских источников)» в руководстве разработчика Amazon CloudFront.
Настройка источника VPC -> (структура)
Настройка источника VPC.
Идентификатор источника VPC -> (строка)
Тайм-аут чтения источника -> (целое число)
Указывает, сколько секунд CloudFront ожидает ответа от источника. Это также известно как тайм-аут ответа источника. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете другое) — 30 секунд.
Дополнительную информацию см. в разделе «Тайм-аут ответа (только для пользовательских источников)» в руководстве разработчика Amazon CloudFront.
Тайм-аут поддержания соединения с источником -> (целое число)
Указывает, сколько секунд CloudFront поддерживает соединение с источником. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете другое) — 5 секунд.
Дополнительную информацию см. в разделе «Тайм-аут поддержания соединения (только для пользовательских источников)» в руководстве разработчика Amazon CloudFront.
Попытки подключения -> (целое число)
Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, а по умолчанию (если вы не укажете другое) — 3.
Для пользовательского источника (включая ведро Amazon S3, настроенное для статического размещения веб-сайтов) это значение также определяет количество попыток CloudFront получить ответ от источника в случае тайм-аута ответа.
Дополнительную информацию см. в разделе «Попытки подключения к источнику» в руководстве разработчика Amazon CloudFront.
Тайм-аут подключения -> (целое число)
Количество секунд, которые CloudFront ожидает при попытке установить соединение с источником. Минимальный тайм-аут — 1 секунда, максимальный — 10 секунд, а по умолчанию (если вы не укажете другое) — 10 секунд.
Дополнительную информацию см. в разделе «Тайм-аут подключения к источнику» в руководстве разработчика Amazon CloudFront.
Origin Shield -> (структура)
Защита источника CloudFront. Использование Origin Shield может помочь снизить нагрузку на ваш источник.
Дополнительную информацию см. в разделе «Использование Origin Shield» в руководстве разработчика Amazon CloudFront.
Включено -> (булево)
Флаг, указывающий, включена ли Защита источника.
При включении CloudFront маршрутизирует все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы напрямую в ваш источник из нескольких узлов кэширования или региональных кэшей.
Регион Origin Shield -> (строка)
Регион Amazon Web Services для Origin Shield.
Укажите регион Amazon Web Services с минимальной задержкой до вашего источника. Для указания региона используйте код региона, а не имя региона. Например, укажите регион США Восток (Огайо) как us-east-2.
При включении CloudFront Origin Shield вы должны указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые можно указать, и советы по выбору лучшего региона для вашего источника см. в разделе «Выбор региона Amazon Web Services для Origin Shield» в руководстве разработчика Amazon CloudFront.
Идентификатор управления доступом к источнику -> (строка)
Уникальный идентификатор управления доступом к источнику.
Дополнительную информацию см. в разделе «Ограничение доступа к источнику Amazon S3» в руководстве разработчика Amazon CloudFront.
Группы источников -> (структура)
Сложный тип, содержащий информацию о группах происхождения для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Элементы (группы происхождения) в распределении.
(структура)
Группа происхождения включает два источника (первичный источник и резервный источник для переключения на него) и критерии переключения, которые вы указываете. Вы создаете группу происхождения для поддержки переключения источников в CloudFront. При создании или обновлении распределения вы можете указать группу происхождения вместо одного источника, и CloudFront переключится с первичного источника на резервный в соответствии с выбранными вами условиями переключения.
По желанию, вы можете выбрать критерии выбора для группы происхождения, чтобы указать, как ваши источники выбираются, когда ваше распределение маршрутизирует запросы просмотрщиков.
Id -> (строка)
FailoverCriteria -> (структура)
Сложный тип, содержащий информацию о критериях переключения для группы происхождения.
StatusCodes -> (структура)
Коды состояния, которые, когда возвращаются с первичного источника, заставят CloudFront переключиться на второй источник.
Количество -> (целое число)
Элементы -> (список)
Элементы (коды состояния) для группы происхождения.
(целое число)
Members -> (структура)
Сложный тип, содержащий информацию об источниках в группе происхождения.
Количество -> (целое число)
Элементы -> (список)
Элементы (источники) в группе происхождения.
(структура)
Источник в группе происхождения.
OriginId -> (строка)
SelectionCriteria -> (строка)
DefaultCacheBehavior -> (структура)
Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.
TargetOriginId -> (строка)
ID для источника, к которому CloudFront должен направлять запросы при использовании поведения кэша по умолчанию.TrustedSigners -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учётных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Если поведение кэша содержит доверенных подписывающих, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с использованием закрытого ключа пары ключей CloudFront в учётной записи Amazon Web Services доверенного подписывающего. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительные сведения см. в разделе «Обеспечение доступа к контенту» в руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если какая-либо из учётных записей Amazon Web Services в списке настроена как доверенный подписывающий. В противном случае это поле равно false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов учётных записей Amazon Web Services.
(строка)
TrustedKeyGroups -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.
Если поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с использованием закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительные сведения см. в разделе «Обеспечение доступа к контенту» в руководстве разработчика Amazon CloudFront.
Enabled -> (булево)
true, если у каких-либо групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле равно false.Quantity -> (целое число)
Items -> (список)
Список идентификаторов групп ключей.
(строка)
ViewerProtocolPolicy -> (строка)
Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:
-
allow-all: Пользователи могут использовать HTTP или HTTPS. -
redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает пользователю HTTP-код состояния 301 (Перемещено) вместе с URL-адресом HTTPS. Затем пользователь повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает HTTP-код состояния 403 (Запрещено).
Дополнительные сведения о требовании к протоколу HTTPS см. в разделе «Требование HTTPS между пользователями и CloudFront» в руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что пользователи получат объект, извлеченный из источника с использованием HTTPS, заключается в том, чтобы никогда не использовать другой протокол для извлечения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, поскольку кешированные объекты независимы от протокола. Это означает, что узловая точка возвратит объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, использовавшемуся ранее. Дополнительные сведения см. в разделе «Управление истечением срока действия кэша» в руководстве разработчика Amazon CloudFront.AllowedMethods -> (структура)
Сложный тип, управляющий HTTP-методами, которые CloudFront обрабатывает и пересылает в ваш Amazon S3-бакет или пользовательский источник. Существует три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-бакету или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из источника.
Quantity -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Items -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в свой источник.
(строка)
CachedMethods -> (структура)
Сложный тип, управляющий кэшированием ответа CloudFront на запросы, использующие указанные HTTP-методы. Существует два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если для вашего Amazon S3-источника вы выберете второй вариант, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.
Quantity -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Items -> (список)
Сложный тип, содержащий HTTP-методы, ответы на которые CloudFront должен кэшировать. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительные сведения см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; если нет, укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распространять другой контент с использованием этого поведения кэша, если контент соответствует значению PathPattern.Compress -> (булево)
true; если нет, укажите false. Дополнительные сведения см. в разделе «Передача сжатых файлов» в руководстве разработчика Amazon CloudFront.LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий нулевые или более ассоциаций функций Lambda@Edge для поведения кэша.
Quantity -> (целое число)
Items -> (список)
LambdaFunctionAssociation для данного поведения кэша. Если Quantity равно 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от пользователя и перед проверкой наличия запрошенного объекта в кэше на грани. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. При наличии запрошенного объекта в кэше на грани функция не выполняется. -
origin-response: Функция выполняется после получения CloudFront ответа от источника и перед кэшированием объекта в ответе. При наличии запрошенного объекта в кэше на грани функция не выполняется. -
viewer-response: Функция выполняется перед возвращением CloudFront запрошенного объекта пользователю. Функция выполняется независимо от того, был ли объект уже в кэше на грани. Если источник возвращает HTTP-код состояния, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с данным поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы их можно было связать с поведением кэша.
Quantity -> (целое число)
Items -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы их можно было связать с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response), с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовала для шифрования определенных полей данных для поведения кеша по умолчанию.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кеша, присоединённой к поведению кеша по умолчанию. Дополнительная информация в разделе Создание политик кеша или Использование управляемых политик кеша в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кеша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса источника вместо этого поля. Дополнительная информация в разделе Работа с политиками в Руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кеша, используйте политику кеша. Дополнительная информация в разделе Создание политик кеша или Использование управляемых политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять значения в источник, но не включать их в ключ кеша, используйте политику запроса источника. Дополнительная информация в разделе Создание политик запросов источника или Использование управляемых политик запросов источника в Руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложная структура, которая определяет, как CloudFront обрабатывает строки запроса, куки и HTTP-заголовки.
QueryString -> (булево)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса источника вместо этого поля.
Если вы хотите включить строки запроса в ключ кеша, используйте политику кеша. Дополнительная информация в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять строки запроса в источник, но не включать их в ключ кеша, используйте политику запроса источника. Дополнительная информация в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кеша, и кешировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса в источник и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может отрицательно сказаться на производительности, потому что CloudFront должен передать больше запросов в источник.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса в источник, но кэширует только на основе параметров строки запроса, которые вы указали.
Если вы укажете false для QueryString, CloudFront не передаёт параметры строки запроса в источник и не кэширует на основе параметров строки запроса.
Дополнительная информация в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в Руководстве разработчика Amazon CloudFront.
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кеша, используйте политику кеша. Дополнительная информация в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять куки в источник, но не включать их в ключ кеша, используйте политику запроса источника. Дополнительная информация в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Сложная структура, которая указывает, хотите ли вы, чтобы CloudFront передавал куки в источник и, если да, какие именно. Дополнительная информация о передаче куки в источник, см. в разделе Как CloudFront передает, кэширует и регистрирует куки в Руководстве разработчика Amazon CloudFront.
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кеша, используйте политику кеша. Дополнительная информация в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять куки в источник, но не включать их в ключ кеша, используйте политику запроса источника. Дополнительная информация в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Указывает, какие куки передавать в источник для этого поведения кеша: все, ни одного, или список куки, указанный в сложной структуре WhitelistedNames.
Amazon S3 не обрабатывает куки. Когда поведение кеша передает запросы в источник Amazon S3, укажите none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кеша, используйте политику кеша. Дополнительная информация в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять куки в источник, но не включать их в ключ кеша, используйте политику запроса источника. Дополнительная информация в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Требуется, если вы указали whitelist для значения Forward. Сложная структура, которая определяет, сколько различных куки вы хотите, чтобы CloudFront передавал в источник для этого поведения кеша, и, если вы хотите передать выбранные куки, имена этих куки.
Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward со значения whitelist на all или none, и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически их удалит.
Для текущего ограничения на количество имён куки, которые вы можете добавить в белый список для каждого поведения кеша, см. Пределы CloudFront в Общие сведения об Amazon Web Services.
Quantity -> (целое число)
Items.Items -> (список)
Список имён куки.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса источника вместо этого поля.
Если вы хотите включить заголовки в ключ кеша, используйте политику кеша. Дополнительная информация в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять заголовки в источник, но не включать их в ключ кеша, используйте политику запроса источника. Дополнительная информация в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Сложная структура, которая указывает заголовки, если таковые имеются, которые вы хотите, чтобы CloudFront передавал в источник для этого поведения кеша (заголовки в белом списке). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах просмотрщика.
Дополнительная информация в разделе Кэширование содержимого на основе заголовков запроса в Руководстве разработчика Amazon CloudFront.
Quantity -> (целое число)
Items.Items -> (список)
Список имён HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кеша или политику запроса источника вместо этого поля.
Если вы хотите включить строки запроса в ключ кеша, используйте политику кеша. Дополнительная информация в разделе Создание политик кеша в Руководстве разработчика Amazon CloudFront.
Если вы хотите отправлять строки запроса в источник, но не включать их в ключ кеша, используйте политику запроса источника. Дополнительная информация в разделе Создание политик запросов источника в Руководстве разработчика Amazon CloudFront.
Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кеша.
Quantity -> (целое число)
whitelisted параметров строки запроса для поведения кеша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кеша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кеша вместо этого поля. Дополнительная информация в разделе Создание политик кеша или Использование управляемых политик кеша в Руководстве разработчика Amazon CloudFront.
Минимальное время, которое вы хотите, чтобы объекты находились в кэшах CloudFront, прежде чем CloudFront отправит другой запрос в ваш источник, чтобы определить, был ли объект обновлен. Дополнительная информация в разделе Управление временем нахождения содержимого в кэше ребер (срок годности) в Руководстве разработчика Amazon CloudFront.
Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на передачу всех заголовков в ваш источник (в Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (целое число)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront .
Установленное значение времени, которое объекты должны храниться в кэшах CloudFront, прежде чем CloudFront направит еще один запрос к источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если источник не добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление временем хранения контента в кэше на границе (Срок действия) в руководстве разработчика Amazon CloudFront .
MaxTTL -> (long)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront .
Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront направит еще один запрос к источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если источник добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление временем хранения контента в кэше на границе (Срок действия) в руководстве разработчика Amazon CloudFront .
CacheBehaviors -> (structure)
Сложный тип, содержащий ноль или более элементов CacheBehavior.
Количество -> (целое)
Элементы -> (список)
Необязательный сложный тип, содержащий правила кэширования для этого распределения. Если Quantity является 0, вы можете опустить Items.
(структура)
Сложный тип, описывающий, как CloudFront обрабатывает запросы.
Вы должны создать как минимум столько правил кэширования (включая правило по умолчанию), сколько у вас источников, если вы хотите, чтобы CloudFront обслуживал объекты со всех источников. Каждое правило кэширования указывает один источник, из которого CloudFront должен получать объекты. Если у вас два источника и только правило кэширования по умолчанию, правило кэширования по умолчанию заставит CloudFront получить объекты из одного из источников, но другой источник никогда не будет использован.
Ограничения на количество правил кэширования, которые вы можете добавить в распределение, см. в разделе «Квоты» в Руководстве разработчика Amazon CloudFront.
Если вы не хотите указывать какие-либо правила кэширования, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Дополнительную информацию см. в разделе CacheBehaviors.
Чтобы удалить все правила кэширования в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.
Чтобы добавить, изменить или удалить одно или несколько правил кэширования, обновите конфигурацию распределения и укажите все правила кэширования, которые вы хотите включить в обновлённое распределение.
Дополнительную информацию о правилах кэширования см. в разделе «Настройки правил кэширования» в Руководстве разработчика Amazon CloudFront.
Шаблон пути -> (строка)
Шаблон (например, images/*.jpg), определяющий, к каким запросам применить правило. Когда CloudFront получает запрос от пользователя, запрошенный путь сравнивается с шаблонами путей в порядке, в котором правила кэширования перечислены в распределении.
Примечание
Вы можете необязательно включить косую черту (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущей / или без неё.Шаблон пути для правила кэширования по умолчанию — * и изменить его нельзя. Если запрос на объект не соответствует шаблону пути ни для одного правила кэширования, CloudFront применяет поведение по умолчанию.
Дополнительную информацию см. в разделе «Шаблон пути» в Руководстве разработчика Amazon CloudFront.
Идентификатор целевого источника -> (строка)
ID для источника, к которому CloudFront должен направлять запросы, когда они соответствуют этому правилу кэширования.Подтверждённые подписывающие стороны -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учётных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписи URL-адресов или cookie.
Когда правило кэширования содержит подтверждённых подписывающих сторон, CloudFront требует подписи URL-адресов или cookie для всех запросов, соответствующих этому правилу кэширования. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учётной записи Amazon Web Services подтверждённой подписывающей стороны. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Обслуживание контента с защитой доступа» в Руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если какая-либо из учётных записей Amazon Web Services в списке настроена как подтверждённая подписывающая сторона. В противном случае это поле false.Количество -> (целое)
Элементы -> (список)
Список идентификаторов учётных записей Amazon Web Services.
(строка)
Подтверждённые группы ключей -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписи URL-адресов или cookie.
Когда правило кэширования содержит подтверждённые группы ключей, CloudFront требует подписи URL-адресов или cookie для всех запросов, соответствующих этому правилу кэширования. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Обслуживание контента с защитой доступа» в Руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если какие-либо из групп ключей в списке содержат открытые ключи, которые CloudFront может использовать для проверки подписи подписанных URL-адресов и cookie. В противном случае это поле false.Количество -> (целое)
Элементы -> (список)
Список идентификаторов групп ключей.
(строка)
Политика протокола пользователя -> (строка)
Протокол, который могут использовать пользователи для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:
-
allow-all: Пользователи могут использовать HTTP или HTTPS. -
redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает пользователю код состояния HTTP 301 (Перемещено постоянно) вместе с HTTPS-адресом. Затем пользователь повторно отправляет запрос с помощью нового адреса. -
https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).
Дополнительную информацию о требовании использовать протокол HTTPS см. в разделе «Требование HTTPS между пользователями и CloudFront» в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что пользователи получат объект, полученный из источника по HTTPS, — это никогда не использовать другие протоколы для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, так как кэшированные объекты независимы от протокола. Это означает, что узловой пункт вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса ранее используемому протоколу. Дополнительную информацию см. в разделе «Управление истечением срока действия кэша» в Руководстве разработчика Amazon CloudFront.Разрешенные методы -> (структура)
Сложный тип, контролирующий, какие HTTP-методы CloudFront обрабатывает и пересылает в ваш Amazon S3-хранилище или пользовательский источник. Существует три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-хранилищу или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите разрешать. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из источника.
Количество -> (целое)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в ваш источник.
(строка)
Кэшированные методы -> (структура)
Сложный тип, контролирующий, кэширует ли CloudFront ответ на запросы, использующие указанные HTTP-методы. Существует два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы были кэшированы корректно.
Количество -> (целое)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; если нет, укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределить другой контент с использованием этого правила кэширования, если контент соответствует значению PathPattern.Сжимать -> (булево)
LambdaFunctionAssociations -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Количество -> (целое число)
Элементы -> (список)
LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity является 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Определяет тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от зрителя и перед тем, как проверить, находится ли запрашиваемый объект в кэше на границе. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
origin-response: Функция выполняется после получения CloudFront ответа от источника и перед кэшированием объекта в ответе. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
viewer-response: Функция выполняется перед тем, как CloudFront вернет запрашиваемый объект зрителю. Функция выполняется независимо от того, был ли объект уже в кэше на границе. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, связанных с данным поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Количество -> (целое число)
Элементы -> (список)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(структура)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, обращённых к источнику (origin-request и origin-response) с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определённых полей данных для этого поведения кэша.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кэширования, присоединённой к этому поведению кэша. Дополнительную информацию см. в разделе «Создание политик кэширования» или «Использование управляемых политик кэширования» в руководстве разработчика Amazon CloudFront.
CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кэша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Работа с политиками».
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Если вы хотите отправлять значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику».
CacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, файлы cookie и HTTP-заголовки.
QueryString -> (boolean)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять строки запроса в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Указывает, хотите ли вы, чтобы CloudFront пересылал строки запроса в источник, связанный с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и значений, которые вы указываете для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса в источник и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может отрицательно сказаться на производительности, поскольку CloudFront должен пересылать больше запросов в источник.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса в источник, но кэширует только на основе параметров строки запроса, которые вы указали.
Если вы укажете false для QueryString, CloudFront не пересылает никакие параметры строки запроса в источник и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Настройка CloudFront для кэширования на основе параметров строки запроса».
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Сложный тип, определяющий, хотите ли вы, чтобы CloudFront пересылал файлы cookie в источник, и, если да, то какие. Дополнительную информацию о пересылке файлов cookie в источник см. в руководстве разработчика Amazon CloudFront «Как CloudFront пересылает, кэширует и регистрирует файлы cookie».
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Указывает, какие файлы cookie пересылать в источник для этого поведения кэша: все, ни одного или список файлов cookie, указанных в сложном типе WhitelistedNames.
Amazon S3 не обрабатывает файлы cookie. При пересылке запросов в источник Amazon S3 укажите none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять файлы cookie в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Необходимо, если вы указали whitelist для значения Forward. Сложный тип, который определяет, сколько различных файлов cookie вы хотите, чтобы CloudFront пересылал в источник для этого поведения кэша, и, если вы хотите пересылать выбранные файлы cookie, имена этих файлов cookie.
Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.
Текущий лимит количества имен файлов cookie, которые можно внести в белый список для каждого поведения кэша, см. в разделе «Ограничения CloudFront» в «Общие сведения о службах Amazon Web Services».
Quantity -> (целое число)
Items.Items -> (список)
Список имен файлов cookie.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять заголовки в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Сложный тип, определяющий любые Headers, которые вы хотите, чтобы CloudFront пересылал в источник для этого поведения кэша (заголовки белого списка). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах просмотрщика.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Кэширование содержимого на основе заголовков запроса».
Quantity -> (целое число)
Items.Items -> (список)
Список имен HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».
Если вы хотите отправлять строки запроса в источник, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».
Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кэша.
Quantity -> (целое число)
whitelisted параметров строки запроса для поведения кэша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление сроком хранения содержимого в кэше на грани (срок действия)».
Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront для пересылки всех заголовков в ваш источник (в Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Стандартное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только тогда, когда ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление сроком хранения содержимого в кэше на грани (срок действия)».
MaxTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».
Максимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только тогда, когда ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление сроком хранения содержимого в кэше на грани (срок действия)».
CustomErrorResponses -> (структура)
Сложный тип, содержащий ноль или более элементов CustomErrorResponses.
Количество -> (целое)
Quantity равно 0, вы можете опустить Items.Элементы -> (список)
Сложный тип, содержащий элемент CustomErrorResponse для каждого HTTP-кода состояния, для которого вы хотите указать пользовательскую страницу ошибки и/или время кэширования.
(структура)
Сложный тип, контролирующий:
- Заменяет ли CloudFront HTTP-коды состояния в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвращением ответа просмотру.
- Как долго CloudFront кэширует HTTP-коды состояния в диапазоне 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе Настройка ответов об ошибках в Руководстве разработчика Amazon CloudFront.
КодОшибки -> (целое)
ПутьКСтраницеОтвета -> (строка)
Путь к пользовательской странице ошибки, которую CloudFront должен вернуть просмотру, когда ваш источник возвращает HTTP-код состояния, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить свои объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна включать поведение кэша, для которого верно следующее:
- Значение
PathPatternсоответствует пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге, названном/4xx-errors. Ваше распределение должно включать поведение кэша, для которого шаблон пути направляет запросы на ваши пользовательские страницы ошибок в это место, например,/4xx-errors/*. - Значение
TargetOriginIdопределяет значение элементаIDдля источника, который содержит ваши пользовательские страницы ошибок.
Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.
Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не может получить файлы, которые вы хотите вернуть просмотрам, потому что сервер источника недоступен.
КодОтвета -> (строка)
HTTP-код состояния, который CloudFront должен вернуть просмотру вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код состояния, отличающийся от кода состояния, возвращенного вашим источником в CloudFront, например:
- Некоторые устройства в Интернете (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и не позволяют возвращать ответ просмотру. Если вы замените
200, ответ обычно не будет перехвачен. - Если вам неважно различать различные ошибки клиента или сервера, вы можете указать
400или500в качествеResponseCodeдля всех ошибок 4xx или 5xx. - Вы можете захотеть вернуть код состояния
200(OK) и статический веб-сайт, чтобы ваши клиенты не знали, что ваш веб-сайт не работает.
Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.
МинимумВрКэшированияОшибок -> (длинное целое)
Минимальное время в секундах, в течение которого CloudFront должен кэшировать HTTP-код состояния, указанный в ErrorCode. После истечения этого периода CloudFront обращается к вашему источнику, чтобы узнать, была ли устранена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.
Дополнительную информацию см. в разделе Настройка ответов об ошибках в Руководстве разработчика Amazon CloudFront.
Комментарий -> (строка)
КлассЦены -> (строка)
Включено -> (булево)
СертификатПросмотра -> (структура)
Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи с просмотрами.
СтандартныйСертификатCloudFront -> (булево)
Если распределение использует домен CloudFront, например, d111111abcdef8.cloudfront.net, установите это поле в значение true.
Если распределение использует Aliases (альтернативные доменные имена или CNAME), установите это поле в значение false и укажите значения для следующих полей:
-
ACMCertificateArnилиIAMCertificateId(укажите значение для одного, а не обоих) MinimumProtocolVersionSSLSupportMethod
IAMIdСертификата -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.
Если вы укажете идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
ACMCertificateArn -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Северная Вирджиния) (us-east-1).
Если вы укажете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
МетодПоддержкиSSL -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите, от каких просмотров распределение принимает HTTPS-соединения.
-
sni-only– Распределение принимает HTTPS-соединения только от просмотров, которые поддерживают указание имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI. -
vip– Распределение принимает HTTPS-соединения от всех просмотров, включая те, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам от CloudFront. -
static-ip- Не указывайте это значение, если ваша распределение не включена для этой функции командой CloudFront. Если у вас есть кейс, который требует статических IP-адресов для распределения, свяжитесь с CloudFront через центр поддержки Amazon Web Services.
Если распределение использует домен CloudFront, например, d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.
МинимальнаяВерсияПротокола -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите политику безопасности, которую вы хотите, чтобы CloudFront использовал для HTTPS-соединений с просмотрами. Политика безопасности определяет два параметра:
- Минимальный протокол SSL/TLS, который CloudFront может использовать для связи с просмотрами.
- Шифры, которые CloudFront может использовать для шифрования контента, возвращаемого просмотрам.
Дополнительную информацию см. в разделе Политика безопасности и поддерживаемые протоколы и шифры между просмотрами и CloudFront в Руководстве разработчика Amazon CloudFront.
Примечание
В консоли CloudFront этот параметр называется Политика безопасности.При использовании только SNI (вы установили SSLSupportMethod в значение sni-only), вы должны указать TLSv1 или более высокую версию.
Если распределение использует домен CloudFront, например, d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в значение true), CloudFront автоматически устанавливает политику безопасности в TLSv1 независимо от значения, которое вы установили здесь.
Сертификат -> (строка)
Это поле устарело. Используйте одно из следующих полей вместо него:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
ИсточникСертификата -> (строка)
Это поле устарело. Используйте одно из следующих полей вместо него:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
Ограничения -> (структура)
Сложный тип, определяющий способы ограничения распространения контента.
ГеографическоеОграничение -> (структура)
Сложный тип, контролирующий страны, в которых распространяется ваш контент. CloudFront определяет местоположение ваших пользователей, используя базы данных GeoIP MaxMind.
ТипОграничения -> (строка)
Метод, который вы хотите использовать для ограничения распространения контента по странам:
-
none: Географическое ограничение отключено, что означает, что доступ к контенту не ограничен географическим положением клиента. -
blacklist: ЭлементыLocationуказывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент. -
whitelist: ЭлементыLocationуказывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.
Количество -> (целое)
enabled, это количество стран в вашем whitelist или blacklist. В противном случае, когда оно отключено, Quantity равно 0, и вы можете опустить Items.Элементы -> (список)
Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist), либо не распространял его (blacklist).
Элемент Location — это двухбуквенный заглавный код страны для страны, которую вы хотите включить в ваше blacklist или whitelist. Включите один элемент Location для каждой страны.
CloudFront и MaxMind оба используют коды стран ISO 3166. Для текущего списка стран и соответствующих кодов см. ISO 3166-1-alpha-2 на веб-сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран в консоли CloudFront, который включает как названия, так и коды стран.
(строка)
WebACLId -> (строка)
HttpVersion -> (строка)
http2. Зрители, не поддерживающие HTTP/2, автоматически будут использовать более раннюю версию.IsIPV6Enabled -> (boolean)
AliasICPRecordals -> (list)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Internet Content Provider (ICP), если они хотят предоставлять контент публично по альтернативному доменному имени, также известному как CNAME, который они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с дистрибутивами.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в руководстве Начало работы с услугами Amazon Web Services в Китае.
(структура)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Internet Content Provider (ICP), если они хотят предоставлять контент публично по альтернативному доменному имени, также известному как CNAME, который они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с дистрибутивами. Статус возвращается в ответе CloudFront; его нельзя настроить самостоятельно.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в руководстве Начало работы с услугами Amazon Web Services в Китае.
CNAME -> (string)
ICPRecordalStatus -> (string)
Статус регистрации Internet Content Provider (ICP) для CNAME. ICPRecordalStatus устанавливается в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.
Возможные значения статуса:
- APPROVED означает, что у связанного CNAME есть действительный номер регистрации ICP. Несколько CNAME могут быть связаны с дистрибутивом, и CNAME могут соответствовать разным записям ICP. Чтобы быть отмеченным как APPROVED, то есть, действительным для использования в регионах Китая, CNAME должен иметь один связанный с ним номер регистрации ICP.
- SUSPENDED означает, что у связанного CNAME нет действительного номера регистрации ICP.
- PENDING означает, что CloudFront не может определить статус регистрации ICP для CNAME, связанного с дистрибутивом, из-за ошибки при определении статуса. Вы можете повторить попытку, чтобы убедиться, что ошибка устранена, в этом случае CloudFront вернёт статус APPROVED или SUSPENDED.
Staging -> (boolean)
true, это тестовый дистрибутив. Когда это значение — false, это не тестовый дистрибутив.ConnectionMode -> (string)
AnycastIpListId -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.