[ aws . cloudfront ]
list-distributions-by-web-acl-id
Описание
Список распределений, связанных со указанным WAF веб-ACL.
См. также: Документацию API AWS
Синтаксис
list-distributions-by-web-acl-id
[--marker <value>]
[--max-items <value>]
--web-acl-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--marker (строка)
Marker и MaxItems для управления постраничной навигацией результатов. Если у вас более MaxItems распределений, удовлетворяющих запросу, ответ включает элемент NextMarker. Чтобы получить следующую страницу результатов, отправьте другой запрос. Для значения Marker укажите значение NextMarker из последнего ответа. (Для первого запроса опустите Marker.)--max-items (строка)
--web-acl-id (строка)
ID WAF веб-ACL, для которого вы хотите получить список связанных распределений. Если вы укажете «null» для ID, запрос вернёт список распределений, не связанных с веб-ACL.
Для WAFV2 это ARN веб-ACL, например arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.
Для WAF Classic это ID веб-ACL, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения из JSON. Невозможно передавать произвольные двоичные значения с помощью значения из JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при значении yaml-input выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, оно валидирует входные данные команд и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без ожидания таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без ожидания таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут представлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается на двоичный блок fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод паджинга CLI.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Вывод
DistributionList -> (структура)
Тип DistributionList.
Marker -> (строка)
Marker.NextMarker -> (строка)
IsTruncated равно true, этот элемент присутствует и содержит значение, которое вы можете использовать для параметра запроса Marker, чтобы продолжить перечисление ваших распределений с того места, где вы остановились.MaxItems -> (целое число)
MaxItems.IsTruncated -> (логическое значение)
Marker, чтобы получить больше распределений в списке.Quantity -> (целое число)
Items -> (список)
Сложный тип, содержащий по одному элементу DistributionSummary для каждого распределения, созданного текущей учётной записью Amazon Web Services.
(структура)
Сводка информации о распределении CloudFront.
Id -> (строка)
EDFDVBD632BHDS5.ARN -> (строка)
arn:aws:cloudfront::123456789012:distribution/EDFDVBD632BHDS5, где 123456789012 — ваш идентификатор учётной записи Amazon Web Services.ETag -> (строка)
Status -> (строка)
Deployed, информация о распределении распространяется на все расположения CloudFront на краю сети.LastModifiedTime -> (временная метка)
DomainName -> (строка)
d111111abcdef8.cloudfront.net.Aliases -> (структура)
Сложный тип, содержащий информацию о CNAME (альтернативные доменные имена), если таковые имеются, для этого распределения.
Quantity -> (целое число)
Items -> (список)
Сложный тип, содержащий CNAME-псевдонимы (если таковые имеются), которые вы хотите связать с этим распределением.
(строка)
Origins -> (структура)
Сложный тип, содержащий информацию об источниках для этого распределения.
Количество -> (целое число)
Элементы -> (список)
Список источников.
(структура)
Источник.
Источник — это место хранения контента, из которого CloudFront получает контент для предоставления пользователям. Чтобы указать источник:
- Используйте
S3OriginConfigдля указания ведра Amazon S3, не настроенного для статического веб-хостинга. - Используйте
VpcOriginConfigдля указания источника VPC. - Используйте
CustomOriginConfigдля указания всех других типов источников, включая:- Ведро Amazon S3, настроенное для статического веб-хостинга
- Балансировщик нагрузки Elastic Load Balancing
- Конечная точка Elemental MediaPackage
- Контейнер Elemental MediaStore
- Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом типе хоста
Максимальное количество источников, которое можно указать для одного распределения, см. в разделе «Общие квоты для веб-распределений» в руководстве разработчика Amazon CloudFront (ранее квоты назывались ограничениями).
Идентификатор -> (строка)
Уникальный идентификатор источника. Это значение должно быть уникальным в рамках распределения.
Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.
Имя домена -> (строка)
Имя домена источника.
Дополнительную информацию см. в разделе «Имя домена источника» в руководстве разработчика Amazon CloudFront.
Путь к источнику -> (строка)
Необязательный путь, который CloudFront добавляет к имени домена источника при запросе контента из источника.
Дополнительную информацию см. в разделе «Путь к источнику» в руководстве разработчика Amazon CloudFront.
Дополнительные заголовки -> (структура)
Список имен и значений HTTP-заголовков, которые CloudFront добавляет к запросам, отправляемым в источник.
Дополнительную информацию см. в разделе «Добавление пользовательских заголовков в запросы к источнику» в руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Элементы -> (список)
OriginCustomHeader для каждого пользовательского заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если Количество равно 0, опустите Items.(структура)
Сложный тип, содержащий элементы HeaderName и HeaderValue (если они есть) для данного распределения.
Имя заголовка -> (строка)
Значение заголовка -> (строка)
HeaderName.Настройка S3-источника -> (структура)
Используйте этот тип для указания источника, являющегося ведром Amazon S3, не настроенным для статического веб-хостинга. Для указания любого другого типа источника, включая ведро Amazon S3, настроенное для статического веб-хостинга, используйте тип CustomOriginConfig.
Идентификатор доступа к источнику -> (строка)
Примечание
Если вы используете управление доступом к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элементOriginAccessIdentity. Дополнительную информацию см. в разделе «Ограничение доступа к Amazon Web Services» в руководстве разработчика Amazon CloudFront.Идентификатор доступа к источнику CloudFront для ассоциации с источником. Используйте идентификатор доступа к источнику, чтобы настроить источник таким образом, что пользователи могли только получить доступ к объектам в ведре Amazon S3 через CloudFront. Формат значения:
origin-access-identity/cloudfront/ID-of-origin-access-identity`` ID-источника-доступа `` — это значение, возвращенное CloudFront в элементе ID при создании идентификатора доступа к источнику.
Если вы хотите, чтобы пользователи могли получить доступ к объектам как через URL CloudFront, так и через URL Amazon S3, укажите пустой элемент OriginAccessIdentity.
Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity.
Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.
Дополнительную информацию об идентификаторе доступа к источнику см. в разделе «Предоставление доступа к частному контенту через CloudFront» в руководстве разработчика Amazon CloudFront.
Настройка пользовательского источника -> (структура)
Используйте этот тип для указания источника, который не является ведром Amazon S3, за одним исключением. Если ведро Amazon S3 настроено для статического веб-хостинга, используйте этот тип. Если ведро Amazon S3 не настроено для статического веб-хостинга, используйте тип S3OriginConfig вместо него.
Порт HTTP -> (целое число)
Порт HTTPS -> (целое число)
Политика протокола источника -> (строка)
Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:
-
http-only— CloudFront всегда использует HTTP для подключения к источнику. -
match-viewer— CloudFront подключается к источнику с использованием того же протокола, что и пользователь для подключения к CloudFront. -
https-only— CloudFront всегда использует HTTPS для подключения к источнику.
Протоколы SSL/TLS источника -> (структура)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику по HTTPS. Допустимые значения включают SSLv3, TLSv1, TLSv1.1 и TLSv1.2.
Дополнительную информацию см. в разделе «Минимальный протокол SSL источника» в руководстве разработчика Amazon CloudFront.
Количество -> (целое число)
Элементы -> (список)
Список разрешенных протоколов SSL/TLS для этого распределения.
(строка)
Тайм-аут чтения источника -> (целое число)
Указывает время в секундах, которое CloudFront ждет ответа от источника. Также известно как тайм-аут ответа источника. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, по умолчанию (если не указано иначе) — 30 секунд.
Дополнительную информацию см. в разделе «Тайм-аут ответа (только пользовательские источники)» в руководстве разработчика Amazon CloudFront.
Тайм-аут поддержания соединения с источником -> (целое число)
Указывает время в секундах, которое CloudFront поддерживает соединение с источником. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, по умолчанию (если не указано иначе) — 5 секунд.
Дополнительную информацию см. в разделе «Тайм-аут поддержания соединения (только пользовательские источники)» в руководстве разработчика Amazon CloudFront.
Настройка VPC-источника -> (структура)
Конфигурация VPC-источника.
Идентификатор VPC-источника -> (строка)
Тайм-аут чтения источника -> (целое число)
Указывает время в секундах, которое CloudFront ждет ответа от источника. Также известно как тайм-аут ответа источника. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, по умолчанию (если не указано иначе) — 30 секунд.
Дополнительную информацию см. в разделе «Тайм-аут ответа (только пользовательские источники)» в руководстве разработчика Amazon CloudFront.
Тайм-аут поддержания соединения с источником -> (целое число)
Указывает время в секундах, которое CloudFront поддерживает соединение с источником. Минимальный тайм-аут — 1 секунда, максимальный — 60 секунд, по умолчанию (если не указано иначе) — 5 секунд.
Дополнительную информацию см. в разделе «Тайм-аут поддержания соединения (только пользовательские источники)» в руководстве разработчика Amazon CloudFront.
Попытки подключения -> (целое число)
Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, по умолчанию (если не указано иначе) — 3.
Для пользовательского источника (включая ведро Amazon S3, настроенное для статического веб-хостинга) это значение также определяет количество попыток, которые CloudFront делает для получения ответа от источника в случае тайм-аута ответа источника.
Дополнительную информацию см. в разделе «Попытки подключения к источнику» в руководстве разработчика Amazon CloudFront.
Тайм-аут подключения -> (целое число)
Количество секунд, которые CloudFront ждет при попытке установить соединение с источником. Минимальный тайм-аут — 1 секунда, максимальный — 10 секунд, по умолчанию (если не указано иначе) — 10 секунд.
Дополнительную информацию см. в разделе «Тайм-аут подключения к источнику» в руководстве разработчика Amazon CloudFront.
Защита источника CloudFront -> (структура)
Защита источника CloudFront. Использование защиты источника может снизить нагрузку на ваш источник.
Дополнительную информацию см. в разделе «Использование защиты источника» в руководстве разработчика Amazon CloudFront.
Включено -> (логическое значение)
Флаг, указывающий, включена ли защита источника.
При включении CloudFront маршрутизирует все запросы через защиту источника, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы непосредственно в ваш источник из нескольких точек присутствия или региональных кэшей.
Регион защиты источника -> (строка)
Регион Amazon Web Services для защиты источника.
Укажите регион Amazon Web Services с наименьшей задержкой для вашего источника. Используйте код региона, а не название. Например, укажите регион США Восточный (Огайо) как us-east-2.
При включении защиты источника CloudFront необходимо указать регион Amazon Web Services для защиты источника. Список регионов Amazon Web Services, которые можно указать, и помощь в выборе лучшего региона для вашего источника, см. в разделе «Выбор региона Amazon Web Services для защиты источника» в руководстве разработчика Amazon CloudFront.
Идентификатор управления доступом к источнику -> (строка)
Уникальный идентификатор управления доступом к источнику для данного источника.
Дополнительную информацию см. в разделе «Ограничение доступа к источнику Amazon S3» в руководстве разработчика Amazon CloudFront.
Группы источников -> (структура)
Сложный тип, содержащий информацию о группах источников для данного распределения.
Количество -> (целое число)
Элементы -> (список)
Элементы (группы источников) в распределении.
(структура)
Группа источников включает два источника (основной источник и резервный источник для переключения) и критерии переключения, которые вы задаёте. Вы создаёте группу источников для поддержки переключения источников в CloudFront. При создании или обновлении распределения вы можете указать группу источников вместо одного источника, и CloudFront переключится с основного источника на резервный источник в соответствии с выбранными вами условиями переключения.
Необязательно, вы можете выбрать критерии выбора для вашей группы источников, чтобы указать, как ваши источники выбираются, когда ваше распределение обрабатывает запросы зрителей.
Идентификатор -> (строка)
КритерииПереключения -> (структура)
Сложный тип, содержащий информацию о критериях переключения для группы источников.
СтатусныеКоды -> (структура)
Статусные коды, которые, когда возвращаются с основного источника, заставят CloudFront переключиться на резервный источник.
Количество -> (целое число)
Элементы -> (список)
Элементы (статусные коды) для группы источников.
(целое число)
Члены -> (структура)
Сложный тип, содержащий информацию об источниках в группе источников.
Количество -> (целое число)
Элементы -> (список)
Элементы (источники) в группе источников.
(структура)
Источник в группе источников.
ИдентификаторИсточника -> (строка)
КритерииВыбора -> (строка)
ПоведениеКэшированияПоУмолчанию -> (структура)
Сложный тип, описывающий стандартное поведение кэша, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно стандартное поведение кэша.
TargetOriginId -> (string)
ID для источника, в который CloudFront направляет запросы, когда используется стандартное поведение кэша.TrustedSigners -> (structure)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учётных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных куки.
Если поведение кэша содержит доверенных подписчиков, CloudFront требует подписанных URL-адресов или подписанных куки для всех запросов, соответствующих поведению кэша. URL-адреса или куки должны быть подписаны приватным ключом пары ключей CloudFront в учётной записи Amazon Web Services доверенного подписчика. Подписанный URL-адрес или куки содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе "Оказание доступа к частному контенту" в Руководстве разработчика Amazon CloudFront.
Enabled -> (boolean)
true, если хотя бы одна из учётных записей Amazon Web Services в списке настроена как доверенный подписчик. В противном случае это поле false.Quantity -> (integer)
Items -> (list)
Список идентификаторов учётных записей Amazon Web Services.
(string)
TrustedKeyGroups -> (structure)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных куки.
Если поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных куки для всех запросов, соответствующих поведению кэша. URL-адреса или куки должны быть подписаны приватным ключом, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или куки содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе "Оказание доступа к частному контенту" в Руководстве разработчика Amazon CloudFront.
Enabled -> (boolean)
true, если у какой-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных куки. В противном случае это поле false.Quantity -> (integer)
Items -> (list)
Список идентификаторов групп ключей.
(string)
ViewerProtocolPolicy -> (string)
Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:
-
allow-all: Зрители могут использовать HTTP или HTTPS. -
redirect-to-https: Если зритель отправляет запрос HTTP, CloudFront возвращает зрителю HTTP-код состояния 301 (Перемещено Постоянно) вместе с HTTPS-URL-адресом. Затем зритель повторно отправляет запрос с использованием нового URL-адреса. -
https-only: Если зритель отправляет запрос HTTP, CloudFront возвращает HTTP-код состояния 403 (Запрещено).
Дополнительную информацию о требовании протокола HTTPS см. в разделе "Требование HTTPS между зрителями и CloudFront" в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что зрители получат объект, полученный из источника с использованием HTTPS, — это никогда не использовать для получения объекта любой другой протокол. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кеш объектов, так как кэшированные объекты не зависят от протокола. Это означает, что узловое расположение вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительную информацию см. в разделе "Управление сроком действия кэша" в Руководстве разработчика Amazon CloudFront.AllowedMethods -> (structure)
Сложный тип, который управляет HTTP-методами, которые CloudFront обрабатывает и пересылает вашему ведру Amazon S3 или вашему пользовательскому источнику. Существует три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему ведру Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не разрешить пользователям разрешения на удаление объектов из источника.
Quantity -> (integer)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Items -> (list)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал вашему источнику.
(string)
CachedMethods -> (structure)
Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы, использующие указанные HTTP-методы. Существует два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберите второй вариант для вашего источника Amazon S3, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.
Quantity -> (integer)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Items -> (list)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(string)
SmoothStreaming -> (boolean)
true, в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределить другой контент с помощью этого поведения кэша, если контент соответствует значению PathPattern.Compress -> (boolean)
true, в противном случае укажите false. Дополнительную информацию см. в разделе "Передача сжатых файлов" в Руководстве разработчика Amazon CloudFront.LambdaFunctionAssociations -> (structure)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.
Quantity -> (integer)
Items -> (list)
LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity имеет значение 0, вы можете опустить Items.(structure)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (string)
EventType -> (string)
Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: Функция выполняется, когда CloudFront получает запрос от зрителя и перед тем, как проверить наличие запрошенного объекта в кэше брандмауэра. -
origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Если запрошенный объект находится в кэше брандмауэра, функция не выполняется. -
origin-response: Функция выполняется после получения CloudFront ответа от источника и перед кэшированием объекта в ответе. Если запрошенный объект находится в кэше брандмауэра, функция не выполняется. -
viewer-response: Функция выполняется перед возвращением CloudFront запрошенного объекта зрителю. Функция выполняется независимо от того, был ли объект уже в кэше брандмауэра. Если источник возвращает HTTP-код состояния, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (boolean)
FunctionAssociations -> (structure)
Список функций CloudFront, связанных с этим поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
Quantity -> (integer)
Items -> (list)
Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.
(structure)
Функция CloudFront, связанная с поведением кэша в распределении CloudFront.
FunctionARN -> (string)
EventType -> (string)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированных на источник (origin-request и origin-response), с функцией CloudFront.FieldLevelEncryptionId -> (string)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определённых полей данных для поведения кэша по умолчанию.RealtimeLogConfigArn -> (string)
CachePolicyId -> (string)
Уникальный идентификатор политики кэширования, прикреплённой к поведению кэша по умолчанию. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.
OriginRequestPolicyId -> (string)
ResponseHeadersPolicyId -> (string)
GrpcConfig -> (structure)
Конфигурация gRPC для поведения кэша.
Enabled -> (boolean)
ForwardedValues -> (structure)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса источника вместо этого поля. Для получения дополнительной информации см. Работа с политиками в руководстве разработчика Amazon CloudFront.
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса источника. Для получения дополнительной информации см. Создание политик запроса источника или Использование управляемых политик запроса источника в руководстве разработчика Amazon CloudFront.
DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.
Сложный тип, который определяет, как CloudFront обрабатывает строки запроса, куки и HTTP-заголовки.
QueryString -> (boolean)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запроса в источник, но не включать их в ключ кэша, используйте политику запроса источника. Для получения дополнительной информации см. Создание политик запроса источника в руководстве разработчика Amazon CloudFront.
Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от указанных значений для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно повлиять на производительность, поскольку CloudFront должен передавать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику, но кэширует только на основе указанных вами параметров строки запроса.
Если вы укажете false для QueryString, CloudFront не передаёт никакие параметры строки запроса источнику и не кэширует на основе параметров строки запроса.
Для получения дополнительной информации см. Настройка CloudFront для кэширования на основе параметров строки запроса в руководстве разработчика Amazon CloudFront.
Cookies -> (structure)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить куки в источник, но не включать их в ключ кэша, используйте политику запроса источника. Для получения дополнительной информации см. Создание политик запроса источника в руководстве разработчика Amazon CloudFront.
Сложный тип, который определяет, хотите ли вы, чтобы CloudFront передавал куки источнику и, если да, то какие. Для получения дополнительной информации о передаче куков в источник см. Как CloudFront передаёт, кэширует и регистрирует куки в руководстве разработчика Amazon CloudFront.
Forward -> (string)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить куки в источник, но не включать их в ключ кэша, используйте политику запроса источника. Для получения дополнительной информации см. Создание политик запроса источника в руководстве разработчика Amazon CloudFront.
Указывает, какие куки передавать в источник для этого поведения кэша: все, ни один, или список куков, указанных в сложном типе WhitelistedNames.
Amazon S3 не обрабатывает куки. Когда поведение кэша передаёт запросы в источник Amazon S3, укажите none для элемента Forward.
WhitelistedNames -> (structure)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить куки в источник, но не включать их в ключ кэша, используйте политику запроса источника. Для получения дополнительной информации см. Создание политик запроса источника в руководстве разработчика Amazon CloudFront.
Требуется, если вы укажете whitelist для значения Forward. Сложный тип, который определяет, сколько различных куков вы хотите, чтобы CloudFront передал источнику для этого поведения кэша и, если вы хотите передать выбранные куки, имена этих куков.
Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.
Для текущего ограничения количества имён куков, которые вы можете включить в белый список для каждого поведения кэша, см. Ограничения CloudFront в общем справочнике Amazon Web Services.
Quantity -> (integer)
Items.Items -> (list)
Список имён куков.
(string)
Headers -> (structure)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить заголовки в источник, но не включать их в ключ кэша, используйте политику запроса источника. Для получения дополнительной информации см. Создание политик запроса источника в руководстве разработчика Amazon CloudFront.
Сложный тип, который определяет Headers, если таковые имеются, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша (заголовки в белом списке). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах пользователя.
Для получения дополнительной информации см. Кэширование контента на основе заголовков запроса в руководстве разработчика Amazon CloudFront.
Quantity -> (integer)
Items.Items -> (list)
Список имён HTTP-заголовков.
(string)
QueryStringCacheKeys -> (structure)
Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса источника вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Для получения дополнительной информации см. Создание политик кэширования в руководстве разработчика Amazon CloudFront.
Если вы хотите отправить строки запроса в источник, но не включать их в ключ кэша, используйте политику запроса источника. Для получения дополнительной информации см. Создание политик запроса источника в руководстве разработчика Amazon CloudFront.
Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кэша.
Quantity -> (integer)
whitelisted параметров строки запроса для поведения кэша.Items -> (list)
Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равен 0, вы можете опустить Items.
(string)
MinTTL -> (long)
Это поле устарело. Мы рекомендуем использовать поле MinTTL в политике кэширования вместо этого поля. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.
Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront направит другой запрос в ваш источник, чтобы определить, был ли объект обновлён. Для получения дополнительной информации см. Управление временем хранения контента в кэшах периферии (срок действия) в руководстве разработчика Amazon CloudFront.
Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на передачу всех заголовков в ваш источник (в Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (long)
Это поле устарело. Мы рекомендуем использовать поле DefaultTTL в политике кэширования вместо этого поля. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Указывается, сколько времени объекты должны храниться в кэшах CloudFront перед тем, как CloudFront перенаправит другой запрос к источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в случае, если источник не добавляет в объекты HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires. Для получения дополнительной информации см. Управление сроком хранения содержимого в кэше на грани (срок действия) в Руководстве разработчика Amazon CloudFront.
MaxTTL -> (long)
Это поле устарело. Мы рекомендуем использовать поле MaxTTL в политике кэширования вместо этого поля. Для получения дополнительной информации см. Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.
Указывается максимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront перенаправит другой запрос к источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если источник добавляет в объекты HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires. Для получения дополнительной информации см. Управление сроком хранения содержимого в кэше на грани (срок действия) в Руководстве разработчика Amazon CloudFront.
CacheBehaviors -> (структура)
Сложный тип, содержащий ноль или более элементов CacheBehavior.
Количество -> (целое число)
Элементы -> (список)
Необязательный сложный тип, содержащий правила кэширования для данного распределения. Если Quantity имеет значение 0, вы можете опустить Items.
(структура)
Сложный тип, описывающий способ обработки запросов CloudFront.
Для того, чтобы CloudFront обслуживал объекты со всех источников, необходимо создать как минимум столько правил кэширования (включая правило по умолчанию), сколько у вас источников. Каждое правило кэширования определяет один источник, из которого CloudFront должен получать объекты. Если у вас два источника и только правило кэширования по умолчанию, правило по умолчанию заставит CloudFront получать объекты из одного из источников, но другой источник никогда не будет использован.
Ограничения на количество правил кэширования, которые можно добавить к распределению, см. в разделе Квоты в Руководстве разработчика Amazon CloudFront.
Если вы не хотите указывать какие-либо правила кэширования, добавьте только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Дополнительную информацию см. в разделе CacheBehaviors.
Чтобы удалить все правила кэширования из существующего распределения, обновите конфигурацию распределения и добавьте только пустой элемент CacheBehaviors.
Чтобы добавить, изменить или удалить одно или несколько правил кэширования, обновите конфигурацию распределения и укажите все правила кэширования, которые вы хотите включить в обновлённое распределение.
Дополнительную информацию о правилах кэширования см. в разделе Настройки правил кэширования в Руководстве разработчика Amazon CloudFront.
Шаблон пути -> (строка)
Шаблон (например, images/*.jpg), определяющий, к каким запросам применять правило. Когда CloudFront получает запрос от пользователя, запрошенный путь сравнивается с шаблонами путей в порядке, в котором правила кэширования перечислены в распределении.
Примечание
Можно необязательно включать слеш (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущим / или без него.Шаблон пути для правила кэширования по умолчанию равен * и изменить его нельзя. Если запрос объекта не соответствует шаблону пути ни для одного правила кэширования, CloudFront применяет поведение из правила кэширования по умолчанию.
Дополнительную информацию см. в разделе Шаблон пути в Руководстве разработчика Amazon CloudFront.
Идентификатор целевого источника -> (строка)
ID для источника, к которому CloudFront должен перенаправлять запросы, соответствующие этому правилу кэширования.Доверенные подписывающие стороны -> (структура)
Предупреждение
Рекомендуется использоватьTrustedKeyGroups вместо TrustedSigners.Список идентификаторов учётных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Если правило кэширования содержит доверенных подписывающих сторон, CloudFront требует подписанные URL-адреса или подписанные cookie-файлы для всех запросов, соответствующих этому правилу кэширования. URL-адреса или cookie-файлы должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учётной записи Amazon Web Services доверенной подписывающей стороны. Подписанный URL-адрес или cookie-файл содержит информацию об открытом ключе, который CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание приватного контента в Руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если какая-либо из учётных записей Amazon Web Services в списке настроена как доверенная подписывающая сторона. В противном случае это поле false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов учётных записей Amazon Web Services.
(строка)
Доверенные группы ключей -> (структура)
Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.
Если правило кэширования содержит доверенные группы ключей, CloudFront требует подписанные URL-адреса или подписанные cookie-файлы для всех запросов, соответствующих этому правилу кэширования. URL-адреса или cookie-файлы должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie-файл содержит информацию об открытом ключе, который CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание приватного контента в Руководстве разработчика Amazon CloudFront.
Включено -> (булево)
true, если у любых из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле false.Количество -> (целое число)
Элементы -> (список)
Список идентификаторов групп ключей.
(строка)
Политика протокола пользователя -> (строка)
Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:
-
allow-all: Пользователи могут использовать HTTP или HTTPS. -
redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает пользователю код состояния HTTP 301 (Постоянный перенос) вместе с URL-адресом HTTPS. Затем пользователь повторно отправляет запрос, используя новый URL. -
https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).
Дополнительную информацию о требовании к протоколу HTTPS см. в разделе Требование HTTPS между пользователями и CloudFront в Руководстве разработчика Amazon CloudFront.
Примечание
Единственный способ гарантировать, что пользователи получат объект, который был получен из источника с использованием HTTPS, заключается в том, чтобы никогда не использовать другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш ваших объектов, так как кэшированные объекты протоколонезависимы. Это означает, что узловое расположение вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, который использовался ранее. Дополнительную информацию см. в разделе Управление сроком действия кэша в Руководстве разработчика Amazon CloudFront.Разрешённые методы -> (структура)
Сложный тип, управляющий HTTP-методами, которые CloudFront обрабатывает и пересылает в ваш Amazon S3-ведро или пользовательский источник. Есть три варианта:
- CloudFront пересылает только запросы
GETиHEAD. - CloudFront пересылает только запросы
GET,HEADиOPTIONS. - CloudFront пересылает запросы
GET, HEAD, OPTIONS, PUT, PATCH, POSTиDELETE.
Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему Amazon S3-ведру или пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из вашего источника.
Количество -> (целое число)
GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал вашему источнику.
(строка)
Кэшируемые методы -> (структура)
Сложный тип, управляющий тем, кэширует ли CloudFront ответ на запросы с использованием указанных HTTP-методов. Есть два варианта:
- CloudFront кэширует ответы на запросы
GETиHEAD. - CloudFront кэширует ответы на запросы
GET,HEADиOPTIONS.
Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться передать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.
Количество -> (целое число)
2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).Элементы -> (список)
Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.
(строка)
SmoothStreaming -> (булево)
true; если нет, укажите false. Если вы укажите true для SmoothStreaming, вы по-прежнему можете распределять другой контент, используя это правило кэширования, если контент соответствует значению PathPattern.Сжать -> (булево)
Связи с функциями Lambda -> (структура)
Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кеша.
Количество -> (целое число)
Элементы -> (список)
LambdaFunctionAssociation элементы для этого поведения кеша. Если Quantity является 0, вы можете опустить Items.(структура)
Сложный тип, содержащий ассоциацию функции Lambda@Edge.
LambdaFunctionARN -> (строка)
EventType -> (строка)
Определяет тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:
-
viewer-request: функция выполняется, когда CloudFront получает запрос от пользователя и прежде, чем проверить, находится ли запрашиваемый объект в кэше на границе. -
origin-request: функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
origin-response: функция выполняется после того, как CloudFront получает ответ от источника и до того, как он кэширует объект в ответе. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется. -
viewer-response: функция выполняется перед тем, как CloudFront вернёт запрашиваемый объект пользователю. Функция выполняется независимо от того, был ли объект уже в кэше на границе. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.
IncludeBody -> (булево)
FunctionAssociations -> (структура)
Список функций CloudFront, ассоциированных с этим поведением кеша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кеша.
Количество -> (целое число)
Элементы -> (список)
Функции CloudFront, ассоциированные с поведением кеша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кеша.
(структура)
Функция CloudFront, связанная с поведением кеша в распределении CloudFront.
FunctionARN -> (строка)
EventType -> (строка)
viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.FieldLevelEncryptionId -> (строка)
ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определённых полей данных для этого поведения кеша.RealtimeLogConfigArn -> (строка)
CachePolicyId -> (строка)
Уникальный идентификатор политики кеша, присоединённой к этому поведению кеша. Дополнительную информацию см. в разделах Создание политик кеша или Использование управляемых политик кеша в Руководстве разработчика Amazon CloudFront.
CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
OriginRequestPolicyId -> (строка)
ResponseHeadersPolicyId -> (строка)
GrpcConfig -> (структура)
Конфигурация gRPC для вашего поведения кеша.
Enabled -> (булево)
ForwardedValues -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Работа с политиками» .
Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования» .
Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику» .
CacheBehavior должно включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.
Сложный тип, который определяет, как CloudFront обрабатывает строки запроса, куки и HTTP-заголовки.
QueryString -> (boolean)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования» .
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику» .
Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от указанных значений для QueryStringCacheKeys, если таковые имеются:
Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, так как CloudFront должен передать больше запросов источнику.
Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику, но кэширует только на основе указанных параметров строки запроса.
Если вы укажете false для QueryString, CloudFront не передает параметры строки запроса источнику и не кэширует на основе параметров строки запроса.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Настройка CloudFront для кэширования на основе параметров строки запроса» .
Cookies -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования» .
Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику» .
Сложный тип, который определяет, хотите ли вы, чтобы CloudFront передавал куки источнику и, если да, какие именно. Дополнительную информацию о передаче куки источнику см. в руководстве разработчика Amazon CloudFront в разделе «Как CloudFront передает, кэширует и регистрирует куки» .
Forward -> (строка)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования» .
Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику» .
Определяет, какие куки передавать источнику для этого поведения кэша: все, ни одного, или список куки, указанный в сложном типе WhitelistedNames.
Amazon S3 не обрабатывает куки. Когда поведение кэша передает запросы источнику Amazon S3, укажите none для элемента Forward.
WhitelistedNames -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования» .
Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику» .
Требуется, если вы укажете whitelist для значения Forward. Сложный тип, который определяет, сколько различных куки вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша и, если вы хотите передать выбранные куки, имена этих куки.
Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.
Текущий лимит на количество имен куки, которые можно включить в список для каждого поведения кэша, см. в руководстве Amazon Web Services General Reference в разделе «Ограничения CloudFront» .
Quantity -> (целое число)
Items.Items -> (список)
Список имен куки.
(строка)
Headers -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования» .
Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику» .
Сложный тип, который определяет заголовки, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша (заголовки белого списка). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, которые основаны на значениях заголовков в запросах от просматривающего пользователя.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Кэширование содержимого на основе заголовков запроса» .
Quantity -> (целое число)
Items.Items -> (список)
Список имен HTTP-заголовков.
(строка)
QueryStringCacheKeys -> (структура)
Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.
Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик кэширования» .
Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Создание политик запроса к источнику» .
Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите использовать для кэширования для этого поведения кэша.
Quantity -> (целое число)
whitelisted для поведения кэша.Items -> (список)
Список, содержащий параметры строки запроса, которые вы хотите использовать как основу для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.
(строка)
MinTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования» .
Минимальное время, в течение которого вы хотите, чтобы объекты находились в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Управление временем хранения содержимого в кэше на границе (срок годности)» .
Вы должны указать 0 для MinTTL, если вы настроите CloudFront на передачу всех заголовков вашему источнику (в разделе Headers, если вы укажете 1 для Quantity и * для Name).
DefaultTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования» .
Стандартное время, в течение которого вы хотите, чтобы объекты находились в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Управление временем хранения содержимого в кэше на границе (срок годности)» .
MaxTTL -> (длинное целое число)
Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования» .
Максимальное время, в течение которого вы хотите, чтобы объекты находились в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Указанное значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront в разделе «Управление временем хранения содержимого в кэше на границе (срок годности)» .
CustomErrorResponses -> (структура)
Сложный тип, содержащий ноль или более элементов CustomErrorResponses.
Количество -> (целое число)
Quantity имеет значение 0, вы можете опустить Items.Элементы -> (список)
Сложный тип, содержащий элемент CustomErrorResponse для каждого кода HTTP-статуса, для которого вы хотите указать пользовательскую страницу ошибки и/или время кеширования.
(структура)
Сложный тип, управляющий:
- Замещает ли CloudFront коды HTTP-статуса в диапазонах 4xx и 5xx пользовательскими сообщениями об ошибках перед возвратом ответа просмотрщику.
- Сколько времени CloudFront кеширует коды HTTP-статуса в диапазонах 4xx и 5xx.
Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
КодОшибки -> (целое число)
ПутьКСтраницеОтвета -> (строка)
Путь к пользовательской странице ошибки, которую CloudFront должен вернуть просмотрщику, когда ваш источник вернёт код HTTP-статуса, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить свои объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна содержать поведение кеша, для которого верно следующее:
- Значение
PathPatternсоответствует пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге, названном/4xx-errors. Ваше распределение должно содержать поведение кеша, для которого шаблон пути направляет запросы на ваши пользовательские страницы ошибок в это место, например,/4xx-errors/*. - Значение
TargetOriginIdопределяет значение элементаIDдля источника, содержащего ваши пользовательские страницы ошибок.
Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.
Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не сможет получить файлы, которые вы хотите вернуть просмотрщикам, так как источник недоступен.
КодОтвета -> (строка)
Код HTTP-статуса, который CloudFront должен вернуть просмотрщику вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront вернул код статуса, отличающийся от кода статуса, возвращенного вашим источником в CloudFront, например:
- Некоторые интернет-устройства (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и не позволяют вернуть ответ просмотрщику. Если вы замените
200, ответ обычно не будет перехвачен. - Если вам не важно различать разные ошибки клиента или сервера, вы можете указать
400или500какResponseCodeдля всех ошибок 4xx или 5xx. - Вы можете вернуть код статуса
200(OK) и статическую веб-страницу, чтобы ваши клиенты не знали, что ваш сайт недоступен.
Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.
МинимальноеВремяКешированияОшибок -> (длинное)
Минимальное время в секундах, в течение которого CloudFront должен кешировать код HTTP-статуса, указанный в ErrorCode. После истечения этого периода CloudFront запрашивает у источника, решена ли проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.
Дополнительную информацию см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.
Комментарий -> (строка)
КлассЦены -> (строка)
Включено -> (булево)
СертификатПросмотрщика -> (структура)
Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи с просмотрщиками.
ЗначениеСертификатаПоУмолчаниюCloudFront -> (булево)
Если распределение использует доменное имя CloudFront, такое как d111111abcdef8.cloudfront.net, установите это поле в значение true.
Если распределение использует Aliases (альтернативные доменные имена или CNAME), установите это поле в значение false и укажите значения для следующих полей:
-
ACMCertificateArnилиIAMCertificateId(укажите значение для одного, а не обоих) MinimumProtocolVersionSSLSupportMethod
ИдентификаторСертификатаIAM -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), и сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите ID сертификата IAM.
Если вы укажете ID сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
ARNСертификатаACM -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), и сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Северная Вирджиния) (us-east-1).
Если вы укажете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.
МетодПоддержкиSSL -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите, от каких просмотрщиков распределение принимает подключения HTTPS.
-
sni-only– Распределение принимает подключения HTTPS только от просмотрщиков, поддерживающих указание имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI. -
vip– Распределение принимает подключения HTTPS от всех просмотрщиков, включая тех, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам за CloudFront. -
static-ip- Не указывайте это значение, если ваша распределение не была включена для этой функции командой CloudFront. Если вам нужен сценарий использования, требующий статических IP-адресов для распределения, свяжитесь с CloudFront через центр поддержки Amazon Web Services.
Если распределение использует доменное имя CloudFront, такое как d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.
МинимальнаяВерсияПротокола -> (строка)
Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите политику безопасности, которую вы хотите использовать CloudFront для HTTPS-соединений с просмотрщиками. Политика безопасности определяет два параметра:
- Минимальный протокол SSL/TLS, который CloudFront может использовать для связи с просмотрщиками.
- Шифры, которые CloudFront может использовать для шифрования контента, который он возвращает просмотрщикам.
Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, разделе «Политика безопасности и поддерживаемые протоколы и шифры между просмотрщиками и CloudFront».
Примечание
В консоли CloudFront этот параметр называется Политика безопасности.Когда вы используете только SNI (вы установили SSLSupportMethod в значение sni-only), вы должны указать TLSv1 или выше.
Если распределение использует доменное имя CloudFront, такое как d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в значение true), CloudFront автоматически устанавливает политику безопасности в значение TLSv1 независимо от значения, которое вы зададите здесь.
Сертификат -> (строка)
Это поле устарело. Используйте одно из следующих полей вместо него:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
ИсточникСертификата -> (строка)
Это поле устарело. Используйте одно из следующих полей вместо него:
ACMCertificateArnIAMCertificateIdCloudFrontDefaultCertificate
Ограничения -> (структура)
Сложный тип, определяющий способы ограничения распространения вашего контента.
ГеографическоеОграничение -> (структура)
Сложный тип, управляющий странами, в которых распространяется ваш контент. CloudFront определяет местоположение ваших пользователей, используя базы данных GeoIP.
ТипОграничения -> (строка)
Метод, который вы хотите использовать для ограничения распространения вашего контента по странам:
-
none: Географические ограничения не включены, что означает, что доступ к контенту не ограничен географическим местоположением клиента. -
blacklist: ЭлементыLocationопределяют страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент. -
whitelist: ЭлементыLocationопределяют страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.
Количество -> (целое число)
enabled, это количество стран в вашем whitelist или blacklist. В противном случае, когда оно не включено, Quantity имеет значение 0, и вы можете опустить Items.Элементы -> (список)
Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist), либо не распространял ваш контент (blacklist).
Элемент Location представляет собой двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в ваше blacklist или whitelist. Включите по одному элементу Location для каждой страны.
CloudFront и MaxMind оба используют коды стран ISO 3166. Для текущего списка стран и соответствующих кодов см. ISO 3166-1-alpha-2 код на веб-сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран в консоли CloudFront, который включает как названия, так и коды стран.
(строка)
WebACLId -> (строка)
HttpVersion -> (строка)
http2. Просмотрщики, не поддерживающие HTTP/2, автоматически будут использовать более раннюю версию.IsIPV6Enabled -> (boolean)
AliasICPRecordals -> (list)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера контента (ICP), если они хотят предоставлять контент публично по альтернативному доменному имени, также известному как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в руководстве Начало работы с услугами Amazon Web Services в Китае.
(структура)
Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера контента (ICP), если они хотят предоставлять контент публично по альтернативному доменному имени, также известному как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями. Статус возвращается в ответе CloudFront; вы не можете его настроить.
Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учетные записи и учетные данные» в руководстве Начало работы с услугами Amazon Web Services в Китае.
CNAME -> (string)
ICPRecordalStatus -> (string)
Статус регистрации Интернет-провайдера контента (ICP) для CNAME. ICPRecordalStatus устанавливается в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.
Возможные значения статуса:
- APPROVED указывает, что у связанного CNAME есть действительный номер регистрации ICP. Несколько CNAME могут быть связаны с распределением, и CNAME могут соответствовать различным регистрационным данным ICP. Для того, чтобы быть помеченным как APPROVED, то есть, допустимым для использования с регионами Китая, CNAME должен иметь один номер регистрации ICP, связанный с ним.
- SUSPENDED указывает, что у связанного CNAME нет действительного номера регистрации ICP.
- PENDING указывает, что CloudFront не может определить статус регистрации ICP для CNAME, связанного с распределением, потому что при попытке определить статус произошла ошибка. Вы можете повторить попытку, чтобы убедиться, что ошибка устранена, в этом случае CloudFront возвращает статус APPROVED или SUSPENDED.
Staging -> (boolean)
true, это тестовое распределение. Когда это значение равно false, это не тестовое распределение.ConnectionMode -> (string)
AnycastIpListId -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.