Spec-Zone.ru › AWS CLI v2

[ aws . cloudfront ]

обновить-распределение

Описание

Обновляет конфигурацию распределения CloudFront.

Процесс обновления включает получение текущей конфигурации распределения, обновление её с внесёнными изменениями и последующую отправку запроса UpdateDistribution для применения обновлений.

Для обновления веб-распределения с помощью API CloudFront
  • Используйте GetDistributionConfig для получения текущей конфигурации, включая идентификатор версии (ETag).
  • Обновите конфигурацию распределения, возвращённую в ответе. Обратите внимание на следующие важные требования и ограничения:
    • Вы должны скопировать значение поля ETag из ответа. (Вы будете использовать его в качестве параметра IfMatch в вашем запросе.) Затем удалите поле ETag из конфигурации распределения.
    • Вы не можете изменить значение CallerReference.
  • Отправьте запрос UpdateDistribution, предоставив обновлённую конфигурацию распределения. Новая конфигурация заменяет существующую. Значения, указанные в запросе UpdateDistribution, не сливаются с вашей текущей конфигурацией. Убедитесь, что указаны все поля: изменённые и неизменённые.

См. также: Документацию API AWS

Синтаксис

  update-distribution
[--distribution-config <value>]
--id <value>
[--if-match <value>]
[--default-root-object <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--distribution-config (структура)

Информация о конфигурации распределения.

CallerReference -> (строка)

Уникальное значение (например, отметка времени), гарантирующее, что запрос не может быть повторно выполнен.

Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создаёт новое распределение.

Если CallerReference — это значение, которое вы уже отправляли в предыдущем запросе для создания распределения, CloudFront возвращает ошибку DistributionAlreadyExists.

Aliases -> (структура)

Сложный тип, содержащий информацию о CNAME (альтернативных доменных именах), если таковые имеются, для этого распределения.

Quantity -> (целое число)

Количество CNAME псевдонимов, если таковые имеются, которые вы хотите связать с этим распределением.

Items -> (список)

Сложный тип, содержащий CNAME псевдонимы, если таковые имеются, которые вы хотите связать с этим распределением.

(строка)

DefaultRootObject -> (строка)

Когда пользователь запрашивает корневой URL вашего распределения, объект по умолчанию — это объект, который вы хотите, чтобы CloudFront запросил у вашего источника. Например, если ваш корневой URL — https://www.example.com, вы можете указать CloudFront вернуть файл index.html в качестве объекта по умолчанию. Вы можете указать объект по умолчанию, чтобы пользователи видели конкретный файл или объект, а не другой объект в вашем распределении (например, https://www.example.com/product-description.html). Объект по умолчанию предотвращает раскрытие содержимого вашего распределения.

Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html). Ваша строка не может начинаться с прямой черты (/). Указывайте только имя объекта или путь к нему.

Если вы не хотите указывать объект по умолчанию при создании распределения, включите пустой элемент DefaultRootObject.

Чтобы удалить объект по умолчанию из существующего распределения, обновите конфигурацию распределения и включите пустой элемент DefaultRootObject.

Чтобы заменить объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.

Дополнительную информацию об объекте по умолчанию см. в руководстве разработчика Amazon CloudFront.

Origins -> (структура)

Сложный тип, содержащий информацию об источниках для данного распределения.

Количество -> (целое число)

Количество источников для данного распределения.

Элементы -> (список)

Список источников.

(структура)

Источник.

Источник — это место расположения содержимого, из которого CloudFront получает контент для отображения пользователям. Чтобы указать источник:

  • Используйте S3OriginConfig, чтобы указать ведро Amazon S3, которое не настроено для размещения статических веб-сайтов.
  • Используйте VpcOriginConfig, чтобы указать источник VPC.
  • Используйте CustomOriginConfig, чтобы указать другие типы источников, включая:
    • Ведро Amazon S3, настроенное для размещения статических веб-сайтов
    • Балансировщик нагрузки Elastic Load Balancing
    • Конечная точка Elemental MediaPackage
    • Контейнер Elemental MediaStore
    • Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом хосте

Для получения текущего максимального количества источников, которые можно указать для каждого распределения, см. Общие квоты для веб-распределений в руководстве Amazon CloudFront Developer Guide (ранее квоты назывались лимитами).

Идентификатор -> (строка)

Уникальный идентификатор источника. Это значение должно быть уникальным в рамках распределения.

Используйте это значение, чтобы указать TargetOriginId в CacheBehavior или DefaultCacheBehavior.

Имя домена -> (строка)

Имя домена источника.

Дополнительную информацию см. в разделе Имя домена источника в руководстве Amazon CloudFront Developer Guide.

Путь источника -> (строка)

Необязательный путь, который CloudFront добавляет к имени домена источника, когда CloudFront запрашивает контент у источника.

Дополнительную информацию см. в разделе Путь источника в руководстве Amazon CloudFront Developer Guide.

Настраиваемые заголовки -> (структура)

Список имен и значений HTTP-заголовков, которые CloudFront добавляет к запросам, которые он отправляет источнику.

Дополнительную информацию см. в разделе Добавление настраиваемых заголовков к запросам источника в руководстве Amazon CloudFront Developer Guide.

Количество -> (целое число)

Количество настраиваемых заголовков, если таковые имеются, для данного распределения.

Элементы -> (список)

Необязательно: список, содержащий по одному элементу OriginCustomHeader для каждого настраиваемого заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если количество равно 0, опустите Items.

(структура)

Сложный тип, содержащий элементы HeaderName и HeaderValue, если таковые имеются, для данного распределения.

Имя заголовка -> (строка)

Имя заголовка, который вы хотите, чтобы CloudFront отправлял вашему источнику. Дополнительную информацию см. в разделе Добавление настраиваемых заголовков к запросам источника в руководстве Amazon CloudFront Developer Guide.

Значение заголовка -> (строка)

Значение заголовка, указанного в поле HeaderName.

Настройка источника S3 -> (структура)

Используйте этот тип для указания источника, являющегося ведром Amazon S3, которое не настроено для размещения статических веб-сайтов. Чтобы указать любой другой тип источника, включая ведро Amazon S3, настроенное для размещения статических веб-сайтов, используйте тип CustomOriginConfig вместо него.

Идентификатор доступа к источнику -> (строка)

Примечание

Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элемент OriginAccessIdentity. Дополнительную информацию см. в разделе Ограничение доступа к Amazon Web Services в руководстве Amazon CloudFront Developer Guide.

Идентификатор доступа к источнику CloudFront для связывания с источником. Используйте идентификатор доступа к источнику, чтобы настроить источник таким образом, что пользователи смогут только получать доступ к объектам в ведре Amazon S3 через CloudFront. Формат значения:

origin-access-identity/cloudfront/ID-of-origin-access-identity

`` ID-источника-доступа `` — это значение, возвращенное CloudFront в элементе ID при создании идентификатора доступа к источнику.

Если вы хотите, чтобы пользователи могли получить доступ к объектам с помощью URL-адреса CloudFront или URL-адреса Amazon S3, укажите пустой элемент OriginAccessIdentity.

Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity.

Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.

Дополнительную информацию об идентификаторе доступа к источнику см. в разделе Обслуживание частного контента через CloudFront в руководстве Amazon CloudFront Developer Guide.

Настройка пользовательского источника -> (структура)

Используйте этот тип для указания источника, который не является ведром Amazon S3, за одним исключением. Если ведро Amazon S3 настроено для размещения статических веб-сайтов, используйте этот тип. Если ведро Amazon S3 не настроено для размещения статических веб-сайтов, используйте тип S3OriginConfig вместо него.

HTTP-порт -> (целое число)

HTTP-порт, который CloudFront использует для подключения к источнику. Укажите HTTP-порт, на котором работает источник.

HTTPS-порт -> (целое число)

HTTPS-порт, который CloudFront использует для подключения к источнику. Укажите HTTPS-порт, на котором работает источник.

Политика протокола источника -> (строка)

Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:

  • http-only — CloudFront всегда использует HTTP для подключения к источнику.
  • match-viewer — CloudFront подключается к источнику, используя тот же протокол, что и пользователь для подключения к CloudFront.
  • https-only — CloudFront всегда использует HTTPS для подключения к источнику.

Протоколы SSL/TLS источника -> (структура)

Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику по HTTPS. Допустимые значения включают SSLv3, TLSv1, TLSv1.1 и TLSv1.2.

Дополнительную информацию см. в разделе Минимальный протокол SSL источника в руководстве Amazon CloudFront Developer Guide.

Количество -> (целое число)

Количество протоколов SSL/TLS, которые вы хотите разрешить CloudFront использовать при установлении HTTPS-соединения с этим источником.

Элементы -> (список)

Список разрешенных протоколов SSL/TLS для этого распределения.

(строка)

Таймаут чтения источника -> (целое число)

Указывает, сколько секунд CloudFront ждет ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если не указано иначе) — 30 секунд.

Дополнительную информацию см. в разделе Таймаут ответа (только для пользовательских источников) в руководстве Amazon CloudFront Developer Guide.

Таймаут поддержания соединения с источником -> (целое число)

Указывает, сколько секунд CloudFront сохраняет соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если не указано иначе) — 5 секунд.

Дополнительную информацию см. в разделе Таймаут поддержания соединения (только для пользовательских источников) в руководстве Amazon CloudFront Developer Guide.

Настройка источника VPC -> (структура)

Конфигурация источника VPC.

Идентификатор источника VPC -> (строка)

Идентификатор источника VPC.

Таймаут чтения источника -> (целое число)

Указывает, сколько секунд CloudFront ждет ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если не указано иначе) — 30 секунд.

Дополнительную информацию см. в разделе Таймаут ответа (только для пользовательских источников) в руководстве Amazon CloudFront Developer Guide.

Таймаут поддержания соединения с источником -> (целое число)

Указывает, сколько секунд CloudFront сохраняет соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если не указано иначе) — 5 секунд.

Дополнительную информацию см. в разделе Таймаут поддержания соединения (только для пользовательских источников) в руководстве Amazon CloudFront Developer Guide.

Попытки подключения -> (целое число)

Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, а по умолчанию (если не указано иначе) — 3.

Для пользовательского источника (включая ведро Amazon S3, настроенное для размещения статических веб-сайтов), это значение также указывает количество попыток получения ответа от источника в случае таймаута ответа источника.

Дополнительную информацию см. в разделе Попытки подключения к источнику в руководстве Amazon CloudFront Developer Guide.

Таймаут подключения -> (целое число)

Количество секунд, которое CloudFront ждет при попытке установить соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 10 секунд, а по умолчанию (если не указано иначе) — 10 секунд.

Дополнительную информацию см. в разделе Таймаут подключения к источнику в руководстве Amazon CloudFront Developer Guide.

OriginShield -> (структура)

CloudFront Origin Shield. Использование Origin Shield может помочь снизить нагрузку на ваш источник.

Дополнительную информацию см. в разделе Использование Origin Shield в руководстве Amazon CloudFront Developer Guide.

Включено -> (булево)

Флаг, указывающий, включен ли Origin Shield.

При включении CloudFront направляет все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы непосредственно вашему источнику с нескольких узлов кэширования или региональных узлов кэширования.

Регион OriginShield -> (строка)

Регион Amazon Web Services для Origin Shield.

Укажите регион Amazon Web Services с наименьшей задержкой до вашего источника. Для указания региона используйте код региона, а не имя региона. Например, укажите регион США-Восток (Огайо) как us-east-2.

При включении CloudFront Origin Shield вы должны указать регион Amazon Web Services для Origin Shield. Для получения списка регионов Amazon Web Services, которые можно указать, и для помощи в выборе лучшего региона для вашего источника, см. раздел Выбор региона Amazon Web Services для Origin Shield в руководстве Amazon CloudFront Developer Guide.

IdControlДоступаИсточника -> (строка)

Уникальный идентификатор контроля доступа к источнику для этого источника.

Дополнительную информацию см. в разделе Ограничение доступа к источнику Amazon S3 в руководстве Amazon CloudFront Developer Guide.

Группы источников -> (структура)

Сложный тип, содержащий информацию о группах источников для данного распределения.

Количество -> (целое число)

Количество групп источников.

Элементы -> (список)

Элементы (группы источников) в распределении.

(структура)

Группа источников включает два источника (первичный источник и вторичный источник для переключения) и критерии переключения, которые вы указываете. Вы создаете группу источников для поддержки переключения источников в CloudFront. При создании или обновлении распределения вы можете указать группу источников вместо одного источника, и CloudFront переключится с первичного источника на вторичный при указанных вами условиях переключения.

По желанию вы можете выбрать критерии выбора для группы источников, чтобы указать, как ваши источники выбираются, когда ваше распределение обрабатывает запросы просматривающего.

Id -> (строка)

Идентификатор группы источников.

FailoverCriteria -> (структура)

Сложный тип, содержащий информацию о критериях переключения для группы источников.

StatusCodes -> (структура)

Коды состояния, которые, когда возвращаются с первичного источника, заставят CloudFront переключиться на вторичный источник.

Количество -> (целое число)

Количество кодов состояния.

Элементы -> (список)

Элементы (коды состояния) для группы источников.

(целое число)

Members -> (структура)

Сложный тип, содержащий информацию об источниках в группе источников.

Количество -> (целое число)

Количество источников в группе источников.

Элементы -> (список)

Элементы (источники) в группе источников.

(структура)

Источник в группе источников.

OriginId -> (строка)

Идентификатор источника в группе источников.

SelectionCriteria -> (строка)

Критерии выбора для группы источников. Дополнительную информацию см. в разделе «Создание группы источников» в руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior -> (структура)

Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.

TargetOriginId -> (строка)

Значение ID для источника, к которому CloudFront должен направлять запросы, когда они используют поведение кэша по умолчанию.

TrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, общедоступные ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэша содержит доверенных подписчиков, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписчика. Подписанный URL-адрес или cookie содержит информацию о том, какой общедоступный ключ CloudFront должен использовать для проверки подписи. Дополнительные сведения см. в разделе Работа с закрытым контентом в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле является true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенный подписчик. В противном случае это поле является false.

Quantity -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Items -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

TrustedKeyGroups -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа, соответствующий общедоступный ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой общедоступный ключ CloudFront должен использовать для проверки подписи. Дополнительные сведения см. в разделе Работа с закрытым контентом в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле является true, если хотя бы у одной из групп ключей в списке есть общедоступные ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле является false.

Quantity -> (целое число)

Количество групп ключей в списке.

Items -> (список)

Список идентификаторов групп ключей.

(строка)

ViewerProtocolPolicy -> (строка)

Протокол, который могут использовать просматривающие устройства для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:

  • allow-all : Просматривающие устройства могут использовать HTTP или HTTPS.
  • redirect-to-https : Если просматривающее устройство отправляет запрос HTTP, CloudFront возвращает просматривающему устройству код состояния HTTP 301 (Перемещено постоянно) вместе с URL-адресом HTTPS. Затем просматривающее устройство повторно отправляет запрос с использованием нового URL-адреса.
  • https-only : Если просматривающее устройство отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).

Дополнительные сведения о требовании протокола HTTPS см. в разделе Требование HTTPS между просматривающими устройствами и CloudFront в руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что просматривающие устройства получат объект, полученный из источника с помощью HTTPS, — это никогда не использовать любой другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш ваших объектов, потому что кэшированные объекты независимы от протокола. Это означает, что узловая точка возвратит объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Дополнительные сведения см. в разделе Управление истечением срока действия кэша в руководстве разработчика Amazon CloudFront.

AllowedMethods -> (структура)

Сложный тип, который управляет тем, какие методы HTTP CloudFront обрабатывает и пересылает вашему ведру Amazon S3 или вашему пользовательскому источнику. Существует три варианта:

  • CloudFront пересылает только запросы GET и HEAD.
  • CloudFront пересылает только запросы GET, HEAD и OPTIONS.
  • CloudFront пересылает запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему ведру Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которых вы не хотите. Например, вы можете не захотеть, чтобы пользователи имели права на удаление объектов из вашего источника.

Quantity -> (целое число)

Количество методов HTTP, которые вы хотите, чтобы CloudFront пересылал вашему источнику. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Items -> (список)

Сложный тип, содержащий методы HTTP, которые вы хотите, чтобы CloudFront обрабатывал и пересылал вашему источнику.

(строка)

CachedMethods -> (структура)

Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы, использующие указанные методы HTTP. Существует два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.

Quantity -> (целое число)

Количество методов HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения: 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Items -> (список)

Сложный тип, содержащий методы HTTP, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительные сведения см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распределить медиафайлы в формате Microsoft Smooth Streaming, используя источник, связанный с этим поведением кэша. В таком случае укажите true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределять другой контент с помощью этого поведения кэша, если контент соответствует значению PathPattern.

Compress -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определенные файлы для этого поведения кэша. Если да, укажите true; если нет, укажите false. Дополнительные сведения см. в разделе Передача сжатых файлов в руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Quantity -> (целое число)

Количество ассоциаций функций Lambda@Edge для данного поведения кэша.

Items -> (список)

Необязательно: сложный тип, содержащий LambdaFunctionAssociation элементы для этого поведения кэша. Если Quantity является 0, вы можете опустить Items.

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : Функция выполняется, когда CloudFront получает запрос от просматривающего устройства и прежде чем проверить, находится ли запрашиваемый объект в кэше узловой точки.
  • origin-request : Функция выполняется только когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше узловой точки, функция не выполняется.
  • origin-response : Функция выполняется после того, как CloudFront получает ответ от источника и перед тем, как кэшировать объект в ответе. Когда запрашиваемый объект находится в кэше узловой точки, функция не выполняется.
  • viewer-response : Функция выполняется перед тем, как CloudFront вернет запрашиваемый объект просматривающему устройству. Функция выполняется независимо от того, был ли объект уже в кэше узловой точки. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (булево)

Флаг, который позволяет функции Lambda@Edge иметь доступ для чтения к содержимому тела. Дополнительные сведения см. в разделе Доступ к телу запроса путем выбора параметра Include Body в руководстве разработчика Amazon CloudFront.

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с этим поведением кэша. Ваши функции должны быть опубликованы в LIVE стадии, чтобы связать их с поведением кэша.

Quantity -> (целое число)

Количество функций CloudFront в списке.

Items -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в LIVE стадии, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированных на источник (origin-request и origin-response), с функцией CloudFront.

FieldLevelEncryptionId -> (строка)

Значение поля ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определенных полей данных для поведения кеша по умолчанию.

RealtimeLogConfigArn -> (строка)

Идентификатор ресурса Amazon (ARN) конфигурации журнала реального времени, присоединённой к данному поведению кеша. Дополнительная информация приведена в разделе Журналы реального времени в руководстве Amazon CloudFront Developer Guide.

CachePolicyId -> (строка)

Уникальный идентификатор политики кеша, присоединённой к поведению кеша по умолчанию. Дополнительная информация приведена в разделе Создание политик кеша или Использование управляемых политик кеша в руководстве Amazon CloudFront Developer Guide.

Для DefaultCacheBehavior необходимо указать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

OriginRequestPolicyId -> (строка)

Уникальный идентификатор политики запроса к источнику, присоединённой к поведению кеша по умолчанию. Дополнительная информация приведена в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в руководстве Amazon CloudFront Developer Guide.

ResponseHeadersPolicyId -> (строка)

Идентификатор политики обработки заголовков ответа.

GrpcConfig -> (структура)

Конфигурация gRPC для поведения кеша.

Enabled -> (булево)

Включает возможность для вашей дистрибуции CloudFront принимать запросы gRPC и проксировать их непосредственно к вашим источникам.

ForwardedValues -> (структура)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля. Дополнительная информация приведена в разделе Работа с политиками в руководстве Amazon CloudFront Developer Guide.

Если вы хотите включить значения в ключ кеша, используйте политику кеша. Дополнительная информация приведена в разделе Создание политик кеша или Использование управляемых политик кеша в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправлять значения источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительная информация приведена в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в руководстве Amazon CloudFront Developer Guide.

Для DefaultCacheBehavior необходимо указать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

Сложная структура, которая определяет, как CloudFront обрабатывает строки запроса, куки и HTTP-заголовки.

QueryString -> (булево)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кеша, используйте политику кеша. Дополнительная информация приведена в разделе Создание политик кеша в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправлять строки запроса источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительная информация приведена в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кеша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, которые вы указываете для QueryStringCacheKeys, если таковые имеются:

Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно повлиять на производительность, так как CloudFront должен передавать больше запросов источнику.

Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику, но кэширует только на основе указанных параметров строки запроса.

Если вы укажете false для QueryString, CloudFront не передаёт параметры строки запроса источнику и не кэширует на основе параметров строки запроса.

Дополнительная информация приведена в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в руководстве Amazon CloudFront Developer Guide.

Cookies -> (структура)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кеша, используйте политику кеша. Дополнительная информация приведена в разделе Создание политик кеша в Amazon CloudFront Developer Guide.

Если вы хотите отправлять куки источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительная информация приведена в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Сложная структура, которая определяет, хотите ли вы, чтобы CloudFront передавал куки источнику, и, если да, какие именно. Дополнительная информация о передаче куки источнику приведена в разделе Как CloudFront передаёт, кэширует и регистрирует куки в руководстве Amazon CloudFront Developer Guide.

Forward -> (строка)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кеша, используйте политику кеша. Дополнительная информация приведена в разделе Создание политик кеша в Amazon CloudFront Developer Guide.

Если вы хотите отправлять куки источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительная информация приведена в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Указывает, какие куки передавать источнику для данного поведения кеша: все, ни одного, или список куки, указанных в сложной структуре WhitelistedNames.

Amazon S3 не обрабатывает куки. Когда поведение кеша перенаправляет запросы на источник Amazon S3, укажите none для элемента Forward.

WhitelistedNames -> (структура)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кеша, используйте политику кеша. Дополнительная информация приведена в разделе Создание политик кеша в Amazon CloudFront Developer Guide.

Если вы хотите отправлять куки источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительная информация приведена в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Требуется, если вы указали whitelist для значения Forward. Сложная структура, которая определяет, сколько различных куки вы хотите, чтобы CloudFront передавал источнику для данного поведения кеша, и, если вы хотите передавать выбранные куки, названия этих куки.

Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически их удалит.

Текущее ограничение на количество имён куки, которые вы можете включить в список для каждого поведения кеша, указано в разделе Ограничения CloudFront в Amazon Web Services General Reference.

Quantity -> (целое число)

Количество имён куки в списке Items.

Items -> (список)

Список имён куки.

(строка)

Headers -> (структура)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кеша, используйте политику кеша. Дополнительная информация приведена в разделе Создание политик кеша в Amazon CloudFront Developer Guide.

Если вы хотите отправлять заголовки источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительная информация приведена в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Сложная структура, которая определяет заголовки, которые вы хотите, чтобы CloudFront передавал источнику для данного поведения кеша (заголовки в белом списке). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителей.

Дополнительная информация приведена в разделе Кэширование содержимого на основе заголовков запроса в руководстве Amazon CloudFront Developer Guide.

Quantity -> (целое число)

Количество имён заголовков в списке Items.

Items -> (список)

Список имён HTTP-заголовков.

(строка)

QueryStringCacheKeys -> (структура)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кеша, используйте политику кеша. Дополнительная информация приведена в разделе Создание политик кеша в Amazon CloudFront Developer Guide.

Если вы хотите отправлять строки запроса источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительная информация приведена в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для данного поведения кеша.

Quantity -> (целое число)

Количество параметров строки запроса whitelisted для поведения кеша.

Items -> (список)

Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кеша. Если Quantity равно 0, вы можете опустить Items.

(строка)

MinTTL -> (длинное целое число)

Это поле устарело. Рекомендуется использовать поле MinTTL в политике кеша вместо этого поля. Дополнительная информация приведена в разделе Создание политик кеша или Использование управляемых политик кеша в Amazon CloudFront Developer Guide.

Минимальное время, в течение которого вы хотите, чтобы объекты хранились в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительная информация приведена в разделе Управление временем хранения содержимого в кэше ребер (Срок действия) в руководстве Amazon CloudFront Developer Guide.

Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на передачу всех заголовков вашему источнику (внутри Headers, если вы укажете 1 для Quantity и * для Name).

DefaultTTL -> (длинное целое число)

Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.

Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront перед тем, как CloudFront перешлёт ещё один запрос источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если источник не добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в разделе Управление сроком хранения содержимого в кэше на краю (Срок действия) в Руководстве разработчика Amazon CloudFront.

MaxTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в Руководстве разработчика Amazon CloudFront.

Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront перед тем, как CloudFront перешлёт ещё один запрос источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если источник добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires к объектам. Дополнительную информацию см. в разделе Управление сроком хранения содержимого в кэше на краю (Срок действия) в Руководстве разработчика Amazon CloudFront.

CacheBehaviors -> (structure)

Сложный тип, содержащий ноль или более элементов CacheBehavior.

Количество -> (целое число)

Количество поведенческих настроек кэширования для данного распределения.

Элементы -> (список)

Необязательный сложный тип, содержащий поведенческие настройки кэширования для данного распределения. Если Quantity является 0, вы можете опустить Items.

(структура)

Сложный тип, описывающий, как CloudFront обрабатывает запросы.

Вы должны создать как минимум столько поведенческих настроек кэширования (включая стандартную), сколько у вас источников, если хотите, чтобы CloudFront предоставлял объекты со всех источников. Каждая поведенческая настройка указывает единственный источник, из которого CloudFront должен получать объекты. Если у вас два источника и только стандартная поведенческая настройка, стандартная настройка заставит CloudFront получить объекты из одного из источников, но другой источник никогда не будет использован.

Посмотрите раздел Квоты в руководстве разработчика Amazon CloudFront, чтобы узнать текущий лимит на количество поведенческих настроек кэширования, которые можно добавить в распределение.

Если вы не хотите указывать поведенческие настройки кэширования, добавьте только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это некорректно. Для получения дополнительной информации см. CacheBehaviors.

Чтобы удалить все поведенческие настройки кэширования в существующем распределении, обновите конфигурацию распределения и добавьте только пустой элемент CacheBehaviors.

Чтобы добавить, изменить или удалить одну или несколько поведенческих настроек кэширования, обновите конфигурацию распределения и укажите все поведенческие настройки кэширования, которые необходимо включить в обновленное распределение.

Для получения дополнительной информации о поведенческих настройках кэширования см. Параметры поведения кэширования в руководстве разработчика Amazon CloudFront.

PathPattern -> (строка)

Шаблон (например, images/*.jpg), указывающий, к каким запросам следует применять поведение. Когда CloudFront получает запрос от зрителя, запрошенный путь сравнивается с шаблонами путей в порядке, в котором поведенческие настройки кэширования перечислены в распределении.

Примечание

Вы можете необязательно включить слеш (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущим / или без него.

Шаблон пути для стандартной поведенческой настройки кэширования - * и изменить его нельзя. Если запрос на объект не соответствует ни одному шаблону пути для поведенческих настроек кэширования, CloudFront применяет поведение стандартной поведенческой настройки кэширования.

Для получения дополнительной информации см. Шаблон пути в руководстве разработчика Amazon CloudFront.

TargetOriginId -> (строка)

Значение ID для источника, к которому CloudFront должен маршрутизировать запросы, когда они соответствуют этому поведению кэширования.

TrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведенческая настройка кэширования содержит доверенных подписчиков, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих данной поведенческой настройке кэширования. URL-адреса или cookie должны быть подписаны закрытым ключом пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписчика. Подписанный URL-адрес или cookie содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Для получения дополнительной информации см. Предоставление доступа к частному контенту в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле true, если какие-либо учетные записи Amazon Web Services в списке настроены как доверенные подписчики. В противном случае это поле false.

Количество -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Элементы -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

TrustedKeyGroups -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведенческая настройка кэширования содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих данной поведенческой настройке кэширования. URL-адреса или cookie должны быть подписаны закрытым ключом, соответствующим открытому ключу в группе ключей. Подписанный URL-адрес или cookie содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Для получения дополнительной информации см. Предоставление доступа к частному контенту в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле true, если какие-либо группы ключей в списке содержат открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле false.

Количество -> (целое число)

Количество групп ключей в списке.

Элементы -> (список)

Список идентификаторов групп ключей.

(строка)

ViewerProtocolPolicy -> (строка)

Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:

  • allow-all: Зрители могут использовать HTTP или HTTPS.
  • redirect-to-https: Если зритель отправляет запрос HTTP, CloudFront возвращает зрителю HTTP-код состояния 301 (Перемещено) вместе с HTTPS-URL. Затем зритель повторно отправляет запрос, используя новый URL.
  • https-only: Если зритель отправляет запрос HTTP, CloudFront возвращает HTTP-код состояния 403 (Запрещено).

Для получения дополнительной информации об использовании протокола HTTPS см. Требование к протоколу HTTPS между зрителями и CloudFront в руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что зрители получат объект, полученный из источника через HTTPS, — это никогда не использовать другие протоколы для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, поскольку кэшированные объекты независимы от протокола. Это означает, что узловой центр вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, используемому ранее. Для получения дополнительной информации см. Управление истечением срока действия кэша в руководстве разработчика Amazon CloudFront.

AllowedMethods -> (структура)

Сложный тип, контролирующий, какие HTTP-методы CloudFront обрабатывает и пересылает вашему ведру Amazon S3 или вашему пользовательскому источнику. Существует три варианта:

  • CloudFront пересылает только запросы GET и HEAD.
  • CloudFront пересылает только запросы GET, HEAD и OPTIONS.
  • CloudFront пересылает запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выбрали третий вариант, возможно, потребуется ограничить доступ к вашему ведру Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из вашего источника.

Количество -> (целое число)

Количество HTTP-методов, которые вы хотите, чтобы CloudFront пересылал в ваш источник. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в ваш источник.

(строка)

CachedMethods -> (структура)

Сложный тип, управляющий тем, кэширует ли CloudFront ответ на запросы с использованием указанных HTTP-методов. Есть два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться передавать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin, чтобы ответы кэшировались правильно.

Количество -> (целое число)

Количество HTTP-методов, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения - 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, к ответам на которые вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Для получения дополнительной информации см. предыдущий раздел.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распределить медиафайлы в формате Microsoft Smooth Streaming с использованием источника, связанного с этим поведением кэширования. Если да, укажите true; если нет, укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распределять другой контент с помощью этой поведенческой настройки кэширования, если контент соответствует значению PathPattern.

Compress -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определенные файлы для этой поведенческой настройки кэширования. Если да, укажите true; если нет, укажите false. Для получения дополнительной информации см. Предоставление сжатых файлов в руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Количество -> (целое)

Количество ассоциаций функций Lambda@Edge для этого поведения кэша.

Элементы -> (список)

Необязательно : Сложный тип, содержащий LambdaFunctionAssociation элементы для этого поведения кэша. Если Quantity является 0 , вы можете опустить Items .

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : функция выполняется, когда CloudFront получает запрос от пользователя и прежде, чем проверить, находится ли запрашиваемый объект в кэше брандмауэра.
  • origin-request : функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрашиваемый объект находится в кэше брандмауэра, функция не выполняется.
  • origin-response : функция выполняется после того, как CloudFront получает ответ от источника и прежде, чем поместить объект в кэш ответа. Когда запрашиваемый объект находится в кэше брандмауэра, функция не выполняется.
  • viewer-response : функция выполняется перед тем, как CloudFront возвращает запрашиваемый объект пользователю. Функция выполняется независимо от того, находился ли объект в кэше брандмауэра. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (логическое)

Флаг, который позволяет функции Lambda@Edge иметь доступ для чтения к содержимому тела. Дополнительную информацию можно найти в руководстве разработчика Amazon CloudFront, в разделе «Доступ к телу запроса путем выбора параметра Include Body».

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с этим поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Количество -> (целое)

Количество функций CloudFront в списке.

Элементы -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response), с функцией CloudFront.

FieldLevelEncryptionId -> (строка)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определенных полей данных для этого поведения кэша.

RealtimeLogConfigArn -> (строка)

Amazon Resource Name (ARN) конфигурации журнала в реальном времени, присоединенной к этому поведению кэша. Дополнительную информацию можно найти в разделе «Журналы в реальном времени» в руководстве разработчика Amazon CloudFront.

CachePolicyId -> (строка)

Уникальный идентификатор политики кэша, присоединенной к этому поведению кэша. Дополнительную информацию можно найти в разделе «Создание политик кэша» или «Использование управляемых политик кэша» в руководстве разработчика Amazon CloudFront.

CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

OriginRequestPolicyId -> (строка)

Уникальный идентификатор политики запроса источника, присоединенной к этому поведению кэша. Дополнительную информацию можно найти в разделе «Создание политик запросов к источнику» или «Использование управляемых политик запросов к источнику» в руководстве разработчика Amazon CloudFront.

ResponseHeadersPolicyId -> (строка)

Идентификатор политики заголовков ответа.

GrpcConfig -> (структура)

Конфигурация gRPC для вашего поведения кэша.

Enabled -> (логическое)

Включает возможность вашего распределения CloudFront принимать запросы gRPC и проксировать их непосредственно к вашим источникам.

ForwardedValues -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля. Для получения дополнительной информации, см. работу с политиками в руководстве Amazon CloudFront Developer Guide.

Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Для получения дополнительной информации, см. создание политик кэширования или использование управляемых политик кэширования в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправлять значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации, см. создание политик запроса к источнику или использование управляемых политик запроса к источнику в руководстве Amazon CloudFront Developer Guide.

A CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.

Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, файлы cookie и HTTP-заголовки.

QueryString -> (boolean)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Для получения дополнительной информации, см. создание политик кэширования в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить строки запроса источнику, но не включить их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации, см. создание политик запроса к источнику в руководстве Amazon CloudFront Developer Guide.

Указывает, хотите ли вы, чтобы CloudFront пересылал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от указанных значений для QueryStringCacheKeys, если таковые имеются:

Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, поскольку CloudFront должен передавать больше запросов источнику.

Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront пересылает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.

Если вы укажете false для QueryString, CloudFront не пересылает параметры строки запроса источнику и не кэширует на основе параметров строки запроса.

Для получения дополнительной информации, см. настройку CloudFront для кэширования на основе параметров строки запроса в руководстве Amazon CloudFront Developer Guide.

Cookies -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Для получения дополнительной информации, см. создание политик кэширования в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить файлы cookie источнику, но не включить их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации, см. создание политик запроса к источнику в руководстве Amazon CloudFront Developer Guide.

Сложный тип, определяющий, хотите ли вы, чтобы CloudFront пересылал файлы cookie источнику и, если да, какие. Для получения дополнительной информации о пересылке файлов cookie источнику, см. как CloudFront пересылает, кэширует и регистрирует файлы cookie в руководстве Amazon CloudFront Developer Guide.

Forward -> (строка)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Для получения дополнительной информации, см. создание политик кэширования в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить файлы cookie источнику, но не включить их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации, см. создание политик запроса к источнику в руководстве Amazon CloudFront Developer Guide.

Указывает, какие файлы cookie пересылать источнику для этого поведения кэша: все, ни один или список файлов cookie, указанный в сложной структуре WhitelistedNames.

Amazon S3 не обрабатывает файлы cookie. Когда поведение кэша пересылает запросы Amazon S3 источнику, укажите none для элемента Forward.

WhitelistedNames -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Для получения дополнительной информации, см. создание политик кэширования в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить файлы cookie источнику, но не включить их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации, см. создание политик запроса к источнику в руководстве Amazon CloudFront Developer Guide.

Требуется, если вы указали whitelist для значения Forward. Сложный тип, определяющий, сколько разных файлов cookie вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша и, если вы хотите пересылать выбранные файлы cookie, имена этих файлов cookie.

Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront удалит их автоматически.

Текущий предел количества имен файлов cookie, которые можно добавить в белый список для каждого поведения кэша, см. в разделе CloudFront Limits в Amazon Web Services General Reference.

Quantity -> (целое число)

Количество имен файлов cookie в списке Items.

Items -> (список)

Список имен файлов cookie.

(строка)

Headers -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Для получения дополнительной информации, см. создание политик кэширования в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить заголовки источнику, но не включить их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации, см. создание политик запроса к источнику в руководстве Amazon CloudFront Developer Guide.

Сложный тип, определяющий, какие, если есть, заголовки вы хотите, чтобы CloudFront пересылал источнику для этого поведения кэша (заголовки в белом списке). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителей.

Для получения дополнительной информации, см. кэширование содержимого на основе заголовков запросов в руководстве Amazon CloudFront Developer Guide.

Quantity -> (целое число)

Количество имён заголовков в списке Items.

Items -> (список)

Список имён HTTP-заголовков.

(строка)

QueryStringCacheKeys -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Для получения дополнительной информации, см. создание политик кэширования в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить строки запроса источнику, но не включить их в ключ кэша, используйте политику запроса к источнику. Для получения дополнительной информации, см. создание политик запроса к источнику в руководстве Amazon CloudFront Developer Guide.

Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите использовать для кэширования для этого поведения кэша.

Quantity -> (целое число)

Количество whitelisted параметров строки запроса для поведения кэша.

Items -> (список)

Список, содержащий параметры строки запроса, которые вы хотите использовать CloudFront в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.

(строка)

MinTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле MinTTL в политике кэширования вместо этого поля. Для получения дополнительной информации, см. создание политик кэширования или использование управляемых политик кэширования в руководстве Amazon CloudFront Developer Guide.

Минимальное количество времени, которое вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront направит другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Для получения дополнительной информации, см. управление тем, как долго содержимое остается в кэше края (срок действия) в руководстве Amazon CloudFront Developer Guide.

Вы должны указать 0 для MinTTL, если настроите CloudFront на пересылку всех заголовков вашему источнику (в Headers, если вы укажете 1 для Quantity и * для Name).

DefaultTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле DefaultTTL в политике кэширования вместо этого поля. Для получения дополнительной информации, см. создание политик кэширования или использование управляемых политик кэширования в руководстве Amazon CloudFront Developer Guide.

По умолчанию количество времени, которое вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront направит другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Это значение применяется только в том случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Для получения дополнительной информации, см. управление тем, как долго содержимое остается в кэше края (срок действия) в руководстве Amazon CloudFront Developer Guide.

MaxTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле MaxTTL в политике кэширования вместо этого поля. Для получения дополнительной информации, см. создание политик кэширования или использование управляемых политик кэширования в руководстве Amazon CloudFront Developer Guide.

Максимальное количество времени, которое вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront направит другой запрос вашему источнику, чтобы определить, был ли объект обновлен. Это значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Для получения дополнительной информации, см. управление тем, как долго содержимое остается в кэше края (срок действия) в руководстве Amazon CloudFront Developer Guide.

CustomErrorResponses -> (структура)

Сложный тип, который управляет следующим:

  • Заменяет ли CloudFront коды состояния HTTP в диапазонах 4xx и 5xx на пользовательские сообщения об ошибках перед возвратом ответа просмотру?
  • Сколько времени CloudFront кеширует коды состояния HTTP в диапазонах 4xx и 5xx?

Дополнительную информацию о пользовательских страницах ошибок см. в разделе Настройка ответов об ошибках в руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество кодов состояния HTTP, для которых вы хотите указать пользовательскую страницу ошибки и/или срок кеширования. Если Quantity является 0, вы можете опустить Items.

Items -> (список)

Сложный тип, содержащий элемент CustomErrorResponse для каждого кода состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или срок кеширования.

(структура)

Сложный тип, который управляет:

  • Заменяет ли CloudFront коды состояния HTTP в диапазонах 4xx и 5xx на пользовательские сообщения об ошибках перед возвратом ответа просмотру?
  • Сколько времени CloudFront кеширует коды состояния HTTP в диапазонах 4xx и 5xx?

Дополнительную информацию о пользовательских страницах ошибок см. в разделе Настройка ответов об ошибках в руководстве разработчика Amazon CloudFront.

ErrorCode -> (целое число)

Код состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или срок кеширования.

ResponsePagePath -> (строка)

Путь к пользовательской странице ошибки, которую CloudFront должен возвращать просмотру, когда ваш источник возвращает код состояния HTTP, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить ваши объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна включать поведение кеша, для которого верно следующее:

  • Значение PathPattern соответствует пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге, названном /4xx-errors. Ваше распределение должно включать поведение кеша, для которого шаблон пути перенаправляет запросы на ваши пользовательские страницы ошибок в это место, например, /4xx-errors/*.
  • Значение TargetOriginId указывает значение элемента ID для источника, который содержит ваши пользовательские страницы ошибок.

Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.

Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не может получить файлы, которые вы хотите вернуть просмотру, поскольку сервер источника недоступен.

ResponseCode -> (строка)

Код состояния HTTP, который вы хотите, чтобы CloudFront возвращал просмотру вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код состояния, отличный от кода состояния, возвращенного вашим источником CloudFront, например:

  • Некоторые интернет-устройства (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и предотвращают возврат ответа просмотру. Если вы подставляете 200, ответ обычно не перехватывается.
  • Если вам неважно различать разные ошибки клиента или сервера, вы можете указать 400 или 500 как ResponseCode для всех ошибок 4xx или 5xx.
  • Вы можете захотеть вернуть код состояния 200 (ОК) и статический веб-сайт, чтобы ваши клиенты не знали, что ваш веб-сайт недоступен.

Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.

ErrorCachingMinTTL -> (целое число с плавающей точкой)

Минимальное количество времени в секундах, которое вы хотите, чтобы CloudFront кешировал код состояния HTTP, указанный в ErrorCode. По истечении этого периода CloudFront обращается к вашему источнику, чтобы узнать, была ли решена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.

Дополнительную информацию см. в разделе Настройка ответов об ошибках в руководстве разработчика Amazon CloudFront.

Comment -> (строка)

Комментарий для описания распределения. Комментарий не может быть длиннее 128 символов.

Logging -> (структура)

Сложный тип, который управляет записью журналов доступа для распределения.

Дополнительную информацию о журнале см. в разделе Журналы доступа в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Указывает, хотите ли вы, чтобы CloudFront сохранял журналы доступа в ведре Amazon S3. Если вы не хотите включить ведение журнала при создании распределения или хотите отключить ведение журнала для существующего распределения, укажите false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы укажете false для Enabled, но укажете значения для Bucket и prefix, эти значения автоматически будут удалены.

IncludeCookies -> (булево)

Указывает, хотите ли вы, чтобы CloudFront включал куки в журналы доступа; укажите true для IncludeCookies. Если вы выберите включение куки в журналы, CloudFront запишет все куки независимо от того, как вы настраиваете поведения кеша для этого распределения. Если вы не хотите включать куки при создании распределения или хотите отключить включение куки для существующего распределения, укажите false для IncludeCookies.

Bucket -> (строка)

Ведро Amazon S3 для хранения журналов доступа, например, amzn-s3-demo-bucket.s3.amazonaws.com.

Prefix -> (строка)

Необязательная строка, которую CloudFront должен добавить в префикс к журналу доступа filenames для этого распределения, например, myprefix/. Если вы хотите включить ведение журнала, но не хотите указывать префикс, вы все равно должны включить пустой элемент Prefix в элементе Logging.

PriceClass -> (строка)

Класс цен, соответствующий максимальной цене, которую вы хотите заплатить за услугу CloudFront. Если вы укажете PriceClass_All, CloudFront ответит на запросы ваших объектов со всех узлов CloudFront.

Если вы укажете класс цен, отличный от PriceClass_All, CloudFront будет предоставлять ваши объекты с узла CloudFront, у которого самая низкая задержка среди узлов в вашем классе цен. Пользователи, находящиеся в регионах, исключенных из вашего указанного класса цен, могут столкнуться с более низкой производительностью.

Дополнительную информацию о классах цен см. в разделе Выбор класса цен для распределения CloudFront в руководстве разработчика Amazon CloudFront. Информацию о ценообразовании CloudFront, включая то, как классы цен (например, класс цен 100) соответствуют регионам CloudFront, см. в ценах Amazon CloudFront.

Enabled -> (булево)

С помощью этого поля вы можете включить или отключить выбранное распределение.

ViewerCertificate -> (структура)

Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи с просматривающими.

CloudFrontDefaultCertificate -> (boolean)

Если распределение использует доменное имя CloudFront, например, d111111abcdef8.cloudfront.net, установите это поле в значение true.

Если распределение использует Aliases (альтернативные доменные имена или CNAME), установите это поле в значение false и укажите значения для следующих полей:

  • ACMCertificateArn или IAMCertificateId (укажите значение для одного, а не обоих)
  • MinimumProtocolVersion
  • SSLSupportMethod

IAMCertificateId -> (string)

Если распределение использует Aliases (альтернативные доменные имена или CNAME) и сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.

Если вы укажете идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.

ACMCertificateArn -> (string)

Если распределение использует Aliases (альтернативные доменные имена или CNAME) и сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Северная Вирджиния) (us-east-1).

Если вы укажете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.

SSLSupportMethod -> (string)

Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите, от каких просматривающих распределение принимает HTTPS-соединения.

  • sni-only – Распределение принимает HTTPS-соединения только от просматривающих, которые поддерживают указание имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI.
  • vip – Распределение принимает HTTPS-соединения от всех просматривающих, включая те, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным расходам со стороны CloudFront.
  • static-ip - Не указывайте это значение, если ваша распределение не было включено для этой функции командой CloudFront. Если вам нужна функциональность, требующая статических IP-адресов для распределения, обратитесь в службу поддержки Amazon Web Services.

Если распределение использует доменное имя CloudFront, например, d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.

MinimumProtocolVersion -> (string)

Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите политику безопасности, которую вы хотите использовать CloudFront для HTTPS-соединений с просматривающими. Политика безопасности определяет два параметра:

  • Минимальный протокол SSL/TLS, который CloudFront может использовать для связи с просматривающими.
  • Шифры, которые CloudFront может использовать для шифрования содержимого, возвращаемого просматривающим.

Дополнительную информацию см. в разделе Политика безопасности и Поддерживаемые протоколы и шифры между просматривающими и CloudFront в руководстве разработчика Amazon CloudFront.

Примечание

На консоли CloudFront это значение называется Политика безопасности.

При использовании только SNI (вы установили SSLSupportMethod в sni-only), вы должны указать TLSv1 или выше.

Если распределение использует доменное имя CloudFront, например, d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в true), CloudFront автоматически устанавливает политику безопасности в TLSv1 независимо от значения, заданного здесь.

Certificate -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

CertificateSource -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

Restrictions -> (structure)

Сложный тип, идентифицирующий способы ограничения распространения вашего содержимого.

GeoRestriction -> (structure)

Сложный тип, управляющий странами, в которых распространяется ваше содержимое. CloudFront определяет расположение ваших пользователей, используя базы данных геоданных MaxMind.

RestrictionType -> (string)

Метод ограничения распространения вашего содержимого по странам:

  • none: Ограничения по геоположению не включены, доступ к содержимому не ограничен географическим расположением клиента.
  • blacklist: Элементы Location указывают страны, в которых вы не хотите, чтобы CloudFront распространял ваше содержимое.
  • whitelist: Элементы Location указывают страны, в которых вы хотите, чтобы CloudFront распространял ваше содержимое.

Quantity -> (integer)

Когда ограничение по геоположению enabled, это количество стран в вашем списке whitelist или blacklist. В противном случае, если оно не включено, Quantity равно 0, и вы можете опустить Items.

Items -> (list)

Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваше содержимое (whitelist), либо не распространял его (blacklist).

Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в свой список blacklist или whitelist. Включите один элемент Location для каждой страны.

CloudFront и MaxMind оба используют коды стран ISO 3166. Для текущего списка стран и соответствующих кодов см. страницу кодов стран на сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран на консоли CloudFront, который включает в себя как названия стран, так и коды.

(string)

WebACLId -> (string)

Уникальный идентификатор, указывающий правила WAF web ACL, если таковые есть, для ассоциации с этим распределением. Для указания правила WAF, созданного с использованием последней версии WAF, используйте ARN ACL, например, arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111. Для указания правила WAF Classic используйте ID ACL, например, a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.

WAF — это брандмауэр веб-приложений, который позволяет отслеживать запросы HTTP и HTTPS, пересылаемые в CloudFront, и управлять доступом к вашему контенту. Основываясь на указанных вами условиях, таких как IP-адреса, с которых происходят запросы, или значения параметров запроса, CloudFront отвечает на запросы либо запрошенным содержимым, либо статусом HTTP 403 (Запрещено). Вы также можете настроить CloudFront на возврат настраиваемой страницы ошибки, когда запрос заблокирован. Дополнительную информацию о WAF см. в руководстве разработчика WAF.

HttpVersion -> (string)

(Необязательно) Укажите версию(и) HTTP, которую вы хотите использовать просматривающим для связи с CloudFront. Значение по умолчанию для новых веб-распределений — http2. Просматривающие, которые не поддерживают HTTP/2, автоматически используют более раннюю версию HTTP.

Для использования HTTP/2 просматривающими и CloudFront просматривающие должны поддерживать TLSv1.2 или более позднюю версию, а также поддержку указания имени сервера (SNI).

Для использования HTTP/3 просматривающими и CloudFront просматривающие должны поддерживать TLSv1.3 и указание имени сервера (SNI). CloudFront поддерживает миграцию соединений HTTP/3, что позволяет просматривающему переключаться между сетями, не теряя соединения. Дополнительную информацию о миграции соединений см. в RFC 9000. Дополнительную информацию о поддерживаемых шифрах TLSv1.3 см. в разделе Поддерживаемые протоколы и шифры между просматривающими и CloudFront.

IsIPV6Enabled -> (boolean)

Если вы хотите, чтобы CloudFront отвечал на запросы IPv6 DNS с IPv6-адресом для вашего распределения, укажите true. Если вы укажете false, CloudFront ответит на запросы IPv6 DNS с кодом ответа DNS NOERROR и без IP-адресов. Это позволяет просматривающим отправить второй запрос для получения IPv4-адреса вашего распределения.

В общем случае, вы должны включить IPv6, если у вас есть пользователи в IPv6-сетях, которые хотят получить доступ к вашему контенту. Однако если вы используете подписанные URL-адреса или подписанные куки для ограничения доступа к вашему контенту и используете настраиваемую политику, которая включает параметр IpAddress для ограничения IP-адресов, которые могут получить доступ к вашему контенту, не включайте IPv6. Если вы хотите ограничить доступ к некоторым данным по IP-адресу и не ограничивать доступ к другим данным (или ограничить доступ, но не по IP-адресу), вы можете создать два распределения. Дополнительную информацию см. в разделе Создание подписанной ссылки с использованием настраиваемой политики в руководстве разработчика Amazon CloudFront.

Если вы используете ресурс записи записи алиаса Route 53 Amazon Web Services Integration для перенаправления трафика на ваше распределение CloudFront, вам необходимо создать вторую запись алиаса ресурса, когда оба следующих условия истинны:

  • Вы включили IPv6 для распределения
  • Вы используете альтернативные доменные имена в URL-адресах для ваших объектов

Дополнительную информацию см. в разделе Перенаправление трафика на веб-распределение Amazon CloudFront с использованием вашего доменного имени в руководстве разработчика Route 53 Amazon Web Services Integration.

Если вы создали запись CNAME, либо с использованием Route 53 Amazon Web Services Integration, либо с другим DNS-сервисом, вам не нужно вносить никаких изменений. Запись CNAME будет перенаправлять трафик на ваше распределение независимо от формата IP-адреса запроса просматривающего.

ContinuousDeploymentPolicyId -> (string)

Идентификатор политики непрерывного развертывания. Дополнительную информацию см. в разделе CreateContinuousDeploymentPolicy.

Staging -> (boolean)

Булево значение, указывающее, является ли это тестовым распределением. Когда это значение true, это тестовое распределение. Когда это значение false, это не тестовое распределение.

AnycastIpListId -> (string)

Идентификатор списка статических IP-адресов Anycast, связанных с распределением.

TenantConfig -> (structure)

Настройка клиента распределения.

ParameterDefinitions -> (список)

Параметры, которые вы указываете для клиента распределения.

(структура)

Список значений параметров, которые нужно добавить к ресурсу. Параметр задается как пара ключ-значение. Допустимое значение параметра должно существовать для любого параметра, отмеченного как обязательный в распределении с несколькими клиентами.

Name -> (строка)

Название параметра.

Definition -> (структура)

Значение, которое вы присвоили параметру.

StringSchema -> (структура)

Объект, содержащий информацию о схеме строк.

Comment -> (строка)

Комментарий для описания параметра.

DefaultValue -> (строка)

Значение параметра по умолчанию.

Required -> (булево)

Требуется ли определенный параметр.

ConnectionMode -> (строка)

Режим подключения для фильтрации распределений.

Синтаксис JSON:

{
  "CallerReference": "string",
  "Aliases": {
    "Quantity": integer,
    "Items": ["string", ...]
  },
  "DefaultRootObject": "string",
  "Origins": {
    "Quantity": integer,
    "Items": [
      {
        "Id": "string",
        "DomainName": "string",
        "OriginPath": "string",
        "CustomHeaders": {
          "Quantity": integer,
          "Items": [
            {
              "HeaderName": "string",
              "HeaderValue": "string"
            }
            ...
          ]
        },
        "S3OriginConfig": {
          "OriginAccessIdentity": "string"
        },
        "CustomOriginConfig": {
          "HTTPPort": integer,
          "HTTPSPort": integer,
          "OriginProtocolPolicy": "http-only"|"match-viewer"|"https-only",
          "OriginSslProtocols": {
            "Quantity": integer,
            "Items": ["SSLv3"|"TLSv1"|"TLSv1.1"|"TLSv1.2", ...]
          },
          "OriginReadTimeout": integer,
          "OriginKeepaliveTimeout": integer
        },
        "VpcOriginConfig": {
          "VpcOriginId": "string",
          "OriginReadTimeout": integer,
          "OriginKeepaliveTimeout": integer
        },
        "ConnectionAttempts": integer,
        "ConnectionTimeout": integer,
        "OriginShield": {
          "Enabled": true|false,
          "OriginShieldRegion": "string"
        },
        "OriginAccessControlId": "string"
      }
      ...
    ]
  },
  "OriginGroups": {
    "Quantity": integer,
    "Items": [
      {
        "Id": "string",
        "FailoverCriteria": {
          "StatusCodes": {
            "Quantity": integer,
            "Items": [integer, ...]
          }
        },
        "Members": {
          "Quantity": integer,
          "Items": [
            {
              "OriginId": "string"
            }
            ...
          ]
        },
        "SelectionCriteria": "default"|"media-quality-based"
      }
      ...
    ]
  },
  "DefaultCacheBehavior": {
    "TargetOriginId": "string",
    "TrustedSigners": {
      "Enabled": true|false,
      "Quantity": integer,
      "Items": ["string", ...]
    },
    "TrustedKeyGroups": {
      "Enabled": true|false,
      "Quantity": integer,
      "Items": ["string", ...]
    },
    "ViewerProtocolPolicy": "allow-all"|"https-only"|"redirect-to-https",
    "AllowedMethods": {
      "Quantity": integer,
      "Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...],
      "CachedMethods": {
        "Quantity": integer,
        "Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...]
      }
    },
    "SmoothStreaming": true|false,
    "Compress": true|false,
    "LambdaFunctionAssociations": {
      "Quantity": integer,
      "Items": [
        {
          "LambdaFunctionARN": "string",
          "EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response",
          "IncludeBody": true|false
        }
        ...
      ]
    },
    "FunctionAssociations": {
      "Quantity": integer,
      "Items": [
        {
          "FunctionARN": "string",
          "EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response"
        }
        ...
      ]
    },
    "FieldLevelEncryptionId": "string",
    "RealtimeLogConfigArn": "string",
    "CachePolicyId": "string",
    "OriginRequestPolicyId": "string",
    "ResponseHeadersPolicyId": "string",
    "GrpcConfig": {
      "Enabled": true|false
    },
    "ForwardedValues": {
      "QueryString": true|false,
      "Cookies": {
        "Forward": "none"|"whitelist"|"all",
        "WhitelistedNames": {
          "Quantity": integer,
          "Items": ["string", ...]
        }
      },
      "Headers": {
        "Quantity": integer,
        "Items": ["string", ...]
      },
      "QueryStringCacheKeys": {
        "Quantity": integer,
        "Items": ["string", ...]
      }
    },
    "MinTTL": long,
    "DefaultTTL": long,
    "MaxTTL": long
  },
  "CacheBehaviors": {
    "Quantity": integer,
    "Items": [
      {
        "PathPattern": "string",
        "TargetOriginId": "string",
        "TrustedSigners": {
          "Enabled": true|false,
          "Quantity": integer,
          "Items": ["string", ...]
        },
        "TrustedKeyGroups": {
          "Enabled": true|false,
          "Quantity": integer,
          "Items": ["string", ...]
        },
        "ViewerProtocolPolicy": "allow-all"|"https-only"|"redirect-to-https",
        "AllowedMethods": {
          "Quantity": integer,
          "Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...],
          "CachedMethods": {
            "Quantity": integer,
            "Items": ["GET"|"HEAD"|"POST"|"PUT"|"PATCH"|"OPTIONS"|"DELETE", ...]
          }
        },
        "SmoothStreaming": true|false,
        "Compress": true|false,
        "LambdaFunctionAssociations": {
          "Quantity": integer,
          "Items": [
            {
              "LambdaFunctionARN": "string",
              "EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response",
              "IncludeBody": true|false
            }
            ...
          ]
        },
        "FunctionAssociations": {
          "Quantity": integer,
          "Items": [
            {
              "FunctionARN": "string",
              "EventType": "viewer-request"|"viewer-response"|"origin-request"|"origin-response"
            }
            ...
          ]
        },
        "FieldLevelEncryptionId": "string",
        "RealtimeLogConfigArn": "string",
        "CachePolicyId": "string",
        "OriginRequestPolicyId": "string",
        "ResponseHeadersPolicyId": "string",
        "GrpcConfig": {
          "Enabled": true|false
        },
        "ForwardedValues": {
          "QueryString": true|false,
          "Cookies": {
            "Forward": "none"|"whitelist"|"all",
            "WhitelistedNames": {
              "Quantity": integer,
              "Items": ["string", ...]
            }
          },
          "Headers": {
            "Quantity": integer,
            "Items": ["string", ...]
          },
          "QueryStringCacheKeys": {
            "Quantity": integer,
            "Items": ["string", ...]
          }
        },
        "MinTTL": long,
        "DefaultTTL": long,
        "MaxTTL": long
      }
      ...
    ]
  },
  "CustomErrorResponses": {
    "Quantity": integer,
    "Items": [
      {
        "ErrorCode": integer,
        "ResponsePagePath": "string",
        "ResponseCode": "string",
        "ErrorCachingMinTTL": long
      }
      ...
    ]
  },
  "Comment": "string",
  "Logging": {
    "Enabled": true|false,
    "IncludeCookies": true|false,
    "Bucket": "string",
    "Prefix": "string"
  },
  "PriceClass": "PriceClass_100"|"PriceClass_200"|"PriceClass_All"|"None",
  "Enabled": true|false,
  "ViewerCertificate": {
    "CloudFrontDefaultCertificate": true|false,
    "IAMCertificateId": "string",
    "ACMCertificateArn": "string",
    "SSLSupportMethod": "sni-only"|"vip"|"static-ip",
    "MinimumProtocolVersion": "SSLv3"|"TLSv1"|"TLSv1_2016"|"TLSv1.1_2016"|"TLSv1.2_2018"|"TLSv1.2_2019"|"TLSv1.2_2021",
    "Certificate": "string",
    "CertificateSource": "cloudfront"|"iam"|"acm"
  },
  "Restrictions": {
    "GeoRestriction": {
      "RestrictionType": "blacklist"|"whitelist"|"none",
      "Quantity": integer,
      "Items": ["string", ...]
    }
  },
  "WebACLId": "string",
  "HttpVersion": "http1.1"|"http2"|"http3"|"http2and3",
  "IsIPV6Enabled": true|false,
  "ContinuousDeploymentPolicyId": "string",
  "Staging": true|false,
  "AnycastIpListId": "string",
  "TenantConfig": {
    "ParameterDefinitions": [
      {
        "Name": "string",
        "Definition": {
          "StringSchema": {
            "Comment": "string",
            "DefaultValue": "string",
            "Required": true|false
          }
        }
      }
      ...
    ]
  },
  "ConnectionMode": "direct"|"tenant-only"
}

--id (строка)

Идентификатор распределения.

--if-match (строка)

Значение заголовка ETag, полученного при извлечении конфигурации распределения. Например: E2QWRUHAPOMQZL .

--default-root-object (строка) Объект, который CloudFront должен возвращать (например, index.html), когда запрос пользователя направлен на ваш корневой URL. CLI автоматически выполнит вызов get-distribution-config для загрузки и сохранения ваших других настроек. Этот аргумент и –distribution-config взаимоисключающие.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод страницы CLI.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI .

Пример 1: Обновление корневого объекта по умолчанию для распределения CloudFront

В следующем примере корневой объект по умолчанию обновляется до index.html для распределения CloudFront с идентификатором EDFDVBD6EXAMPLE.

aws cloudfront update-distribution \
    --id EDFDVBD6EXAMPLE \
    --default-root-object index.html

Вывод:

{
    "ETag": "E2QWRUHEXAMPLE",
    "Distribution": {
        "Id": "EDFDVBD6EXAMPLE",
        "ARN": "arn:aws:cloudfront::123456789012:distribution/EDFDVBD6EXAMPLE",
        "Status": "InProgress",
        "LastModifiedTime": "2019-12-06T18:55:39.870Z",
        "InProgressInvalidationBatches": 0,
        "DomainName": "d111111abcdef8.cloudfront.net",
        "ActiveTrustedSigners": {
            "Enabled": false,
            "Quantity": 0
        },
        "DistributionConfig": {
            "CallerReference": "6b10378d-49be-4c4b-a642-419ccaf8f3b5",
            "Aliases": {
                "Quantity": 0
            },
            "DefaultRootObject": "index.html",
            "Origins": {
                "Quantity": 1,
                "Items": [
                    {
                        "Id": "example-website",
                        "DomainName": "www.example.com",
                        "OriginPath": "",
                        "CustomHeaders": {
                            "Quantity": 0
                        },
                        "CustomOriginConfig": {
                            "HTTPPort": 80,
                            "HTTPSPort": 443,
                            "OriginProtocolPolicy": "match-viewer",
                            "OriginSslProtocols": {
                                "Quantity": 2,
                                "Items": [
                                    "SSLv3",
                                    "TLSv1"
                                ]
                            },
                            "OriginReadTimeout": 30,
                            "OriginKeepaliveTimeout": 5
                        }
                    }
                ]
            },
            "OriginGroups": {
                "Quantity": 0
            },
            "DefaultCacheBehavior": {
                "TargetOriginId": "example-website",
                "ForwardedValues": {
                    "QueryString": false,
                    "Cookies": {
                        "Forward": "none"
                    },
                    "Headers": {
                        "Quantity": 1,
                        "Items": [
                            "*"
                        ]
                    },
                    "QueryStringCacheKeys": {
                        "Quantity": 0
                    }
                },
                "TrustedSigners": {
                    "Enabled": false,
                    "Quantity": 0
                },
                "ViewerProtocolPolicy": "allow-all",
                "MinTTL": 0,
                "AllowedMethods": {
                    "Quantity": 2,
                    "Items": [
                        "HEAD",
                        "GET"
                    ],
                    "CachedMethods": {
                        "Quantity": 2,
                        "Items": [
                            "HEAD",
                            "GET"
                        ]
                    }
                },
                "SmoothStreaming": false,
                "DefaultTTL": 86400,
                "MaxTTL": 31536000,
                "Compress": false,
                "LambdaFunctionAssociations": {
                    "Quantity": 0
                },
                "FieldLevelEncryptionId": ""
            },
            "CacheBehaviors": {
                "Quantity": 0
            },
            "CustomErrorResponses": {
                "Quantity": 0
            },
            "Comment": "",
            "Logging": {
                "Enabled": false,
                "IncludeCookies": false,
                "Bucket": "",
                "Prefix": ""
            },
            "PriceClass": "PriceClass_All",
            "Enabled": true,
            "ViewerCertificate": {
                "CloudFrontDefaultCertificate": true,
                "MinimumProtocolVersion": "TLSv1",
                "CertificateSource": "cloudfront"
            },
            "Restrictions": {
                "GeoRestriction": {
                    "RestrictionType": "none",
                    "Quantity": 0
                }
            },
            "WebACLId": "",
            "HttpVersion": "http1.1",
            "IsIPV6Enabled": true
        }
    }
}

Пример 2: Обновление распределения CloudFront

В следующем примере отключается распределение CloudFront с идентификатором EMLARXS9EXAMPLE путем предоставления конфигурации распределения в файле JSON с именем dist-config-disable.json. Для обновления распределения необходимо использовать параметр --if-match для предоставления конфигурации распределения. Чтобы получить конфигурацию, используйте команду get-distribution или get-distribution-config. Обратите внимание, что поле Enabled установлено на false в файле JSON.

После использования следующего примера для отключения распределения, вы можете использовать команду delete-distribution для его удаления.

aws cloudfront update-distribution \
    --id EMLARXS9EXAMPLE \
    --if-match E2QWRUHEXAMPLE \
    --distribution-config file://dist-config-disable.json

Содержимое dist-config-disable.json:

{
    "CallerReference": "cli-1574382155-496510",
    "Aliases": {
        "Quantity": 0
    },
    "DefaultRootObject": "index.html",
    "Origins": {
        "Quantity": 1,
        "Items": [
            {
                "Id": "amzn-s3-demo-bucket.s3.amazonaws.com-1574382155-273939",
                "DomainName": "amzn-s3-demo-bucket.s3.amazonaws.com",
                "OriginPath": "",
                "CustomHeaders": {
                    "Quantity": 0
                },
                "S3OriginConfig": {
                    "OriginAccessIdentity": ""
                }
            }
        ]
    },
    "OriginGroups": {
        "Quantity": 0
    },
    "DefaultCacheBehavior": {
        "TargetOriginId": "amzn-s3-demo-bucket.s3.amazonaws.com-1574382155-273939",
        "ForwardedValues": {
            "QueryString": false,
            "Cookies": {
                "Forward": "none"
            },
            "Headers": {
                "Quantity": 0
            },
            "QueryStringCacheKeys": {
                "Quantity": 0
            }
        },
        "TrustedSigners": {
            "Enabled": false,
            "Quantity": 0
        },
        "ViewerProtocolPolicy": "allow-all",
        "MinTTL": 0,
        "AllowedMethods": {
            "Quantity": 2,
            "Items": [
                "HEAD",
                "GET"
            ],
            "CachedMethods": {
                "Quantity": 2,
                "Items": [
                    "HEAD",
                    "GET"
                ]
            }
        },
        "SmoothStreaming": false,
        "DefaultTTL": 86400,
        "MaxTTL": 31536000,
        "Compress": false,
        "LambdaFunctionAssociations": {
            "Quantity": 0
        },
        "FieldLevelEncryptionId": ""
    },
    "CacheBehaviors": {
        "Quantity": 0
    },
    "CustomErrorResponses": {
        "Quantity": 0
    },
    "Comment": "",
    "Logging": {
        "Enabled": false,
        "IncludeCookies": false,
        "Bucket": "",
        "Prefix": ""
    },
    "PriceClass": "PriceClass_All",
    "Enabled": false,
    "ViewerCertificate": {
        "CloudFrontDefaultCertificate": true,
        "MinimumProtocolVersion": "TLSv1",
        "CertificateSource": "cloudfront"
    },
    "Restrictions": {
        "GeoRestriction": {
            "RestrictionType": "none",
            "Quantity": 0
        }
    },
    "WebACLId": "",
    "HttpVersion": "http2",
    "IsIPV6Enabled": true
}

Вывод:

{
    "ETag": "E9LHASXEXAMPLE",
    "Distribution": {
        "Id": "EMLARXS9EXAMPLE",
        "ARN": "arn:aws:cloudfront::123456789012:distribution/EMLARXS9EXAMPLE",
        "Status": "InProgress",
        "LastModifiedTime": "2019-12-06T18:32:35.553Z",
        "InProgressInvalidationBatches": 0,
        "DomainName": "d111111abcdef8.cloudfront.net",
        "ActiveTrustedSigners": {
            "Enabled": false,
            "Quantity": 0
        },
        "DistributionConfig": {
            "CallerReference": "cli-1574382155-496510",
            "Aliases": {
                "Quantity": 0
            },
            "DefaultRootObject": "index.html",
            "Origins": {
                "Quantity": 1,
                "Items": [
                    {
                        "Id": "amzn-s3-demo-bucket.s3.amazonaws.com-1574382155-273939",
                        "DomainName": "amzn-s3-demo-bucket.s3.amazonaws.com",
                        "OriginPath": "",
                        "CustomHeaders": {
                            "Quantity": 0
                        },
                        "S3OriginConfig": {
                            "OriginAccessIdentity": ""
                        }
                    }
                ]
            },
            "OriginGroups": {
                "Quantity": 0
            },
            "DefaultCacheBehavior": {
                "TargetOriginId": "amzn-s3-demo-bucket.s3.amazonaws.com-1574382155-273939",
                "ForwardedValues": {
                    "QueryString": false,
                    "Cookies": {
                        "Forward": "none"
                    },
                    "Headers": {
                        "Quantity": 0
                    },
                    "QueryStringCacheKeys": {
                        "Quantity": 0
                    }
                },
                "TrustedSigners": {
                    "Enabled": false,
                    "Quantity": 0
                },
                "ViewerProtocolPolicy": "allow-all",
                "MinTTL": 0,
                "AllowedMethods": {
                    "Quantity": 2,
                    "Items": [
                        "HEAD",
                        "GET"
                    ],
                    "CachedMethods": {
                        "Quantity": 2,
                        "Items": [
                            "HEAD",
                            "GET"
                        ]
                    }
                },
                "SmoothStreaming": false,
                "DefaultTTL": 86400,
                "MaxTTL": 31536000,
                "Compress": false,
                "LambdaFunctionAssociations": {
                    "Quantity": 0
                },
                "FieldLevelEncryptionId": ""
            },
            "CacheBehaviors": {
                "Quantity": 0
            },
            "CustomErrorResponses": {
                "Quantity": 0
            },
            "Comment": "",
            "Logging": {
                "Enabled": false,
                "IncludeCookies": false,
                "Bucket": "",
                "Prefix": ""
            },
            "PriceClass": "PriceClass_All",
            "Enabled": false,
            "ViewerCertificate": {
                "CloudFrontDefaultCertificate": true,
                "MinimumProtocolVersion": "TLSv1",
                "CertificateSource": "cloudfront"
            },
            "Restrictions": {
                "GeoRestriction": {
                    "RestrictionType": "none",
                    "Quantity": 0
                }
            },
            "WebACLId": "",
            "HttpVersion": "http2",
            "IsIPV6Enabled": true
        }
    }
}

Вывод

Распределение -> (структура)

Информация о распределении.

Id -> (строка)

Идентификатор распределения. Например: E1U5RQF7T870K0 .

ARN -> (строка)

Amazon Resource Name (ARN) распределения.

Статус -> (строка)

Статус распределения. Когда статус равен Deployed, информация о распределении полностью распространена на все расположения CloudFront.

LastModifiedTime -> (метка времени)

Дата и время последнего изменения распределения.

InProgressInvalidationBatches -> (целое число)

Количество инвалейшн-пакетов, которые в настоящее время обрабатываются.

DomainName -> (строка)

Доменное имя CloudFront распределения. Например: d111111abcdef8.cloudfront.net .

ActiveTrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners .

Это поле содержит список идентификаторов учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных куки.

Enabled -> (булево)

Это поле равно true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенный подписывающий. В противном случае это поле равно false.

Quantity -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Items -> (список)

Список учетных записей Amazon Web Services и идентификаторов активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных куки.

(структура)

Список учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных куки.

AwsAccountNumber -> (строка)

Номер учетной записи Amazon Web Services, содержащий активные пары ключей CloudFront, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных куки. Если учетная запись Amazon Web Services, владеющая парами ключей, является той же учетной записью, что и учетная запись, владеющая распределением CloudFront, значение этого поля равно self .

KeyPairIds -> (структура)

Список идентификаторов пар ключей CloudFront.

Quantity -> (целое число)

Количество идентификаторов пар ключей в списке.

Items -> (список)

Список идентификаторов пар ключей CloudFront.

(строка)

ActiveTrustedKeyGroups -> (структура)

Это поле содержит список групп ключей и открытых ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных куки.

Enabled -> (булево)

Это поле равно true, если какие-либо из групп ключей имеют открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных куки. В противном случае это поле равно false.

Quantity -> (целое число)

Количество групп ключей в списке.

Items -> (список)

Список групп ключей, включая идентификаторы открытых ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных куки.

(структура)

Список идентификаторов открытых ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных куки.

KeyGroupId -> (строка)

Идентификатор группы ключей, содержащей открытые ключи.

KeyPairIds -> (структура)

Список идентификаторов пар ключей CloudFront.

Quantity -> (целое число)

Количество идентификаторов пар ключей в списке.

Items -> (список)

Список идентификаторов пар ключей CloudFront.

(строка)

DistributionConfig -> (структура)

Конфигурация распределения.

CallerReference -> (строка)

Уникальное значение (например, отметка времени), которое гарантирует, что запрос не может быть повторно отправлен.

Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создает новое распределение.

Если CallerReference – это значение, которое вы уже отправляли в предыдущем запросе на создание распределения, CloudFront возвращает ошибку DistributionAlreadyExists.

Aliases -> (структура)

Сложный тип, содержащий информацию о CNAME (альтернативных доменных именах), если таковые имеются, для этого распределения.

Quantity -> (целое число)

Количество алиасов CNAME, если таковые имеются, которые вы хотите связать с этим распределением.

Items -> (список)

Сложный тип, содержащий алиасы CNAME, если таковые имеются, которые вы хотите связать с этим распределением.

(строка)

DefaultRootObject -> (строка)

Когда зритель запрашивает корневой URL для вашего распределения, корневой объект по умолчанию – это объект, который вы хотите, чтобы CloudFront запросил у вашего источника. Например, если ваш корневой URL – https://www.example.com, вы можете указать CloudFront вернуть файл index.html в качестве корневого объекта по умолчанию. Вы можете указать корневой объект по умолчанию, чтобы зрители видели определённый файл или объект, а не другой объект в вашем распределении (например, https://www.example.com/product-description.html). Корневой объект по умолчанию предотвращает раскрытие содержимого вашего распределения.

Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html). Ваша строка не может начинаться с косой черты (/). Указывайте только имя объекта или путь к нему.

Если вы не хотите указывать корневой объект по умолчанию при создании распределения, включите пустой элемент DefaultRootObject.

Чтобы удалить корневой объект по умолчанию из существующего распределения, обновите конфигурацию распределения и включите пустой элемент DefaultRootObject.

Чтобы заменить корневой объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.

Дополнительную информацию о корневом объекте по умолчанию см. в Руководстве разработчика Amazon CloudFront.

Origins -> (структура)

Сложный тип, содержащий информацию об источниках для этого распределения.

Количество -> (целое число)

Количество источников для этого распределения.

Элементы -> (список)

Список источников.

(структура)

Источник.

Источник — это место, где хранится содержимое, и откуда CloudFront получает содержимое для отображения пользователям. Чтобы указать источник:

  • Используйте S3OriginConfig для указания хранилища Amazon S3, которое не настроено для размещения статических веб-сайтов.
  • Используйте VpcOriginConfig для указания источника VPC.
  • Используйте CustomOriginConfig для указания других типов источников, включая:
    • Хранилище Amazon S3, настроенное для размещения статических веб-сайтов
    • Балансировщик нагрузки Elastic Load Balancing
    • Точка подключения Elemental MediaPackage
    • Контейнер Elemental MediaStore
    • Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или любом другом хосте

Максимальное количество источников, которые можно указать для одного распределения, см. в разделе Общие квоты на веб-распределения в Руководстве разработчика Amazon CloudFront (ранее квоты назывались ограничениями).

Идентификатор -> (строка)

Уникальный идентификатор источника. Это значение должно быть уникальным в рамках распределения.

Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior .

Имя домена -> (строка)

Имя домена источника.

Дополнительную информацию см. в разделе Имя домена источника в Руководстве разработчика Amazon CloudFront .

Путь источника -> (строка)

Необязательный путь, который CloudFront добавляет к имени домена источника при запросе содержимого от источника.

Дополнительную информацию см. в разделе Путь источника в Руководстве разработчика Amazon CloudFront .

Заголовки пользовательского назначения -> (структура)

Список имён и значений HTTP-заголовков, которые CloudFront добавляет к запросам, которые он отправляет источнику.

Дополнительную информацию см. в разделе Добавление пользовательских заголовков к запросам источника в Руководстве разработчика Amazon CloudFront .

Количество -> (целое число)

Количество пользовательских заголовков для этого распределения, если таковые имеются.

Элементы -> (список)

Необязательно: Список, содержащий по одному элементу OriginCustomHeader для каждого пользовательского заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если Количество равно 0 , опустите Items .

(структура)

Сложный тип, содержащий элементы HeaderName и HeaderValue для этого распределения, если таковые имеются.

Имя заголовка -> (строка)

Имя заголовка, который вы хотите, чтобы CloudFront отправлял вашему источнику. Дополнительную информацию см. в разделе Добавление пользовательских заголовков к запросам источника в Руководстве разработчика Amazon CloudFront .

Значение заголовка -> (строка)

Значение заголовка, указанное в поле HeaderName .

Настройки источника S3 -> (структура)

Используйте этот тип для указания источника, являющегося хранилищем Amazon S3, которое не настроено для размещения статических веб-сайтов. Чтобы указать любой другой тип источника, включая хранилище Amazon S3, настроенное для размещения статических веб-сайтов, используйте вместо этого тип CustomOriginConfig .

Идентификатор доступа к источнику -> (строка)

Примечание

Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элемент OriginAccessIdentity . Дополнительную информацию см. в разделе Ограничение доступа к Amazon Web Services в Руководстве разработчика Amazon CloudFront .

Идентификатор доступа к источнику CloudFront, который необходимо ассоциировать с источником. Используйте идентификатор доступа к источнику, чтобы настроить источник таким образом, чтобы пользователи могли только получать доступ к объектам в хранилище Amazon S3 через CloudFront. Формат значения:

origin-access-identity/cloudfront/ID-of-origin-access-identity

`` ID-источника-доступа `` — это значение, возвращённое CloudFront в элементе ID при создании идентификатора доступа к источнику.

Если вы хотите, чтобы пользователи могли получать доступ к объектам как по URL-адресу CloudFront, так и по URL-адресу Amazon S3, укажите пустой элемент OriginAccessIdentity .

Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity .

Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.

Дополнительную информацию об идентификаторе доступа к источнику см. в разделе Отображение частного содержимого через CloudFront в Руководстве разработчика Amazon CloudFront .

Настройки пользовательского источника -> (структура)

Используйте этот тип для указания источника, который не является хранилищем Amazon S3, за одним исключением. Если хранилище Amazon S3 настроено для размещения статических веб-сайтов, используйте этот тип. Если хранилище Amazon S3 не настроено для размещения статических веб-сайтов, используйте тип S3OriginConfig вместо него.

Порт HTTP -> (целое число)

Порт HTTP, который CloudFront использует для подключения к источнику. Укажите порт HTTP, на котором работает источник.

Порт HTTPS -> (целое число)

Порт HTTPS, который CloudFront использует для подключения к источнику. Укажите порт HTTPS, на котором работает источник.

Политика протокола источника -> (строка)

Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:

  • http-only — CloudFront всегда использует HTTP для подключения к источнику.
  • match-viewer — CloudFront подключается к источнику с использованием того же протокола, что и пользователь для подключения к CloudFront.
  • https-only — CloudFront всегда использует HTTPS для подключения к источнику.

Протоколы SSL/TLS источника -> (структура)

Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику по протоколу HTTPS. Допустимые значения включают SSLv3 , TLSv1 , TLSv1.1 и TLSv1.2 .

Дополнительную информацию см. в разделе Минимальный протокол SSL источника в Руководстве разработчика Amazon CloudFront .

Количество -> (целое число)

Количество протоколов SSL/TLS, которые вы хотите разрешить CloudFront использовать при установлении HTTPS-соединения с этим источником.

Элементы -> (список)

Список разрешённых протоколов SSL/TLS для этого распределения.

(строка)

Таймаут чтения источника -> (целое число)

Указывает, сколько секунд CloudFront ждёт ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете другое значение) — 30 секунд.

Дополнительную информацию см. в разделе Таймаут ответа (только пользовательские источники) в Руководстве разработчика Amazon CloudFront .

Таймаут поддержания соединения с источником -> (целое число)

Указывает, сколько секунд CloudFront сохраняет соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете другое значение) — 5 секунд.

Дополнительную информацию см. в разделе Таймаут поддержания соединения (только пользовательские источники) в Руководстве разработчика Amazon CloudFront .

Настройки VPC-источника -> (структура)

Конфигурация VPC-источника.

Идентификатор VPC-источника -> (строка)

Идентификатор VPC-источника.

Таймаут чтения источника -> (целое число)

Указывает, сколько секунд CloudFront ждёт ответа от источника. Это также известно как таймаут ответа источника. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете другое значение) — 30 секунд.

Дополнительную информацию см. в разделе Таймаут ответа (только пользовательские источники) в Руководстве разработчика Amazon CloudFront .

Таймаут поддержания соединения с источником -> (целое число)

Указывает, сколько секунд CloudFront сохраняет соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 60 секунд, а по умолчанию (если вы не укажете другое значение) — 5 секунд.

Дополнительную информацию см. в разделе Таймаут поддержания соединения (только пользовательские источники) в Руководстве разработчика Amazon CloudFront .

Попытки подключения -> (целое число)

Количество попыток подключения CloudFront к источнику. Минимальное количество — 1, максимальное — 3, а по умолчанию (если вы не укажете другое значение) — 3.

Для пользовательского источника (включая хранилище Amazon S3, настроенное для размещения статических веб-сайтов) это значение также определяет количество попыток получения ответа от источника в случае таймаута ответа источника.

Дополнительную информацию см. в разделе Попытки подключения к источнику в Руководстве разработчика Amazon CloudFront .

Таймаут подключения -> (целое число)

Количество секунд, которое CloudFront ждёт при попытке установить соединение с источником. Минимальный таймаут — 1 секунда, максимальный — 10 секунд, а по умолчанию (если вы не укажете другое значение) — 10 секунд.

Дополнительную информацию см. в разделе Таймаут подключения к источнику в Руководстве разработчика Amazon CloudFront .

Origin Shield -> (структура)

Origin Shield CloudFront. Использование Origin Shield может помочь уменьшить нагрузку на ваш источник.

Дополнительную информацию см. в разделе Использование Origin Shield в Руководстве разработчика Amazon CloudFront .

Включено -> (булево)

Флаг, указывающий, включен ли Origin Shield.

При включении CloudFront направляет все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы непосредственно в ваш источник из нескольких узлов кэширования на краю или региональных узлов кэширования.

Регион Origin Shield -> (строка)

Регион Amazon Web Services для Origin Shield.

Укажите регион Amazon Web Services с минимальной задержкой до вашего источника. Укажите код региона, а не название региона. Например, укажите регион США Восточный (Огайо) как us-east-2 .

При включении Origin Shield CloudFront, необходимо указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые можно указать, и рекомендации по выбору лучшего региона для вашего источника см. в разделе Выбор региона Amazon Web Services для Origin Shield в Руководстве разработчика Amazon CloudFront .

Идентификатор контроля доступа к источнику -> (строка)

Уникальный идентификатор контроля доступа к источнику для этого источника.

Дополнительную информацию см. в разделе Ограничение доступа к источнику Amazon S3 в Руководстве разработчика Amazon CloudFront .

Группы источников -> (структура)

Сложный тип, содержащий информацию о группах источников для этого распределения.

Количество -> (целое число)

Количество групп источников.

Элементы -> (список)

Элементы (группы источников) в распределении.

(структура)

Группа источников включает два источника (первичный источник и резервный источник для переключения) и критерии переключения, которые вы указываете. Вы создаете группу источников для поддержки переключения источников в CloudFront. При создании или обновлении распределения вы можете указать группу источников вместо одного источника, и CloudFront будет переключаться с первичного источника на резервный источник в соответствии с выбранными вами условиями переключения.

Необязательно, вы можете выбрать критерии выбора для своей группы источников, чтобы указать, как ваши источники выбираются, когда ваше распределение обрабатывает запросы зрителей.

Id -> (строка)

Идентификатор группы источников.

FailoverCriteria -> (структура)

Сложный тип, содержащий информацию о критериях переключения для группы источников.

StatusCodes -> (структура)

Коды состояния, которые, когда возвращаются от первичного источника, приведут CloudFront к переключению на резервный источник.

Количество -> (целое число)

Количество кодов состояния.

Элементы -> (список)

Элементы (коды состояния) для группы источников.

(целое число)

Members -> (структура)

Сложный тип, содержащий информацию об источниках в группе источников.

Количество -> (целое число)

Количество источников в группе источников.

Элементы -> (список)

Элементы (источники) в группе источников.

(структура)

Источник в группе источников.

OriginId -> (строка)

Идентификатор источника в группе источников.

SelectionCriteria -> (строка)

Критерии выбора для группы источников. Дополнительную информацию см. в разделе Создание группы источников в руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior -> (структура)

Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.

TargetOriginId -> (строка)

Значение ID для источника, к которому CloudFront должен маршрутизировать запросы, когда они используют поведение кэша по умолчанию.

TrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.

Когда поведение кэша содержит доверенных подписчиков, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих поведению кэша. URL-адреса или файлы cookie должны быть подписаны с использованием закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписчика. Подписанный URL-адрес или файл cookie содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание контента с ограниченным доступом в Руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле true, если какая-либо из учетных записей Amazon Web Services в списке настроена как доверенный подписчик. В противном случае это поле false.

Quantity -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Items -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

TrustedKeyGroups -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных файлов cookie.

Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных файлов cookie для всех запросов, соответствующих поведению кэша. URL-адреса или файлы cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или файл cookie содержат информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание контента с ограниченным доступом в Руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Это поле true, если у кого-либо из групп ключей в списке есть открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле false.

Quantity -> (целое число)

Количество групп ключей в списке.

Items -> (список)

Список идентификаторов групп ключей.

(строка)

ViewerProtocolPolicy -> (строка)

Протокол, который просмотрщики могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:

  • allow-all: Просмотрщики могут использовать HTTP или HTTPS.
  • redirect-to-https: Если просмотрщик отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 301 (Перемещено постоянно) просмотрщику вместе с URL-адресом HTTPS. Затем просмотрщик повторно отправляет запрос с использованием нового URL-адреса.
  • https-only: Если просмотрщик отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Запрещено).

Дополнительную информацию о требовании к протоколу HTTPS см. в разделе Требование к протоколу HTTPS между просмотрщиками и CloudFront в Руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что просмотрщики получат объект, полученный из источника с использованием HTTPS, — это никогда не использовать для получения объекта никакой другой протокол. Если вы недавно перешли с HTTP на HTTPS, мы рекомендуем очистить кэш объектов, так как кэшированные объекты протокольно-независимы. Это означает, что расположение на краю вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, который использовался ранее. Дополнительную информацию см. в разделе Управление истечением срока действия кэша в Руководстве разработчика Amazon CloudFront.

AllowedMethods -> (структура)

Сложный тип, который управляет тем, какие HTTP-методы CloudFront обрабатывает и пересылает вашему ведру Amazon S3 или вашему пользовательскому источнику. Есть три варианта:

  • CloudFront пересылает только запросы GET и HEAD.
  • CloudFront пересылает только запросы GET, HEAD и OPTIONS.
  • CloudFront пересылает запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему ведру Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не захотеть, чтобы пользователи имели права на удаление объектов из вашего источника.

Quantity -> (целое число)

Количество HTTP-методов, которые вы хотите, чтобы CloudFront пересылал в свой источник. Допустимые значения — 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Items -> (список)

Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал в ваш источник.

(строка)

CachedMethods -> (структура)

Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы с использованием указанных HTTP-методов. Есть два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберете второй вариант для своего источника Amazon S3, вам может потребоваться передать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.

Quantity -> (целое число)

Количество HTTP-методов, ответы на которые вы хотите кэшировать CloudFront. Допустимые значения — 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Items -> (список)

Сложный тип, содержащий HTTP-методы, ответы на которые вы хотите, чтобы CloudFront кэшировал. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распространять медиафайлы в формате Microsoft Smooth Streaming с использованием источника, связанного с этим поведением кэша. В случае утвердительного ответа укажите true; в противном случае укажите false. Если вы укажете true для SmoothStreaming, вы по-прежнему можете распространять другой контент с помощью этого поведения кэша, если контент соответствует значению PathPattern.

Compress -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определенные файлы для этого поведения кэша. Если да, укажите true; в противном случае укажите false. Дополнительную информацию см. в разделе Обслуживание сжатых файлов в Руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Quantity -> (целое число)

Количество ассоциаций функций Lambda@Edge для этого поведения кэша.

Items -> (список)

Необязательно: сложный тип, содержащий LambdaFunctionAssociation элементы для этого поведения кэша. Если Quantity является 0, вы можете опустить Items.

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Определяет тип события, который вызывает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request: Функция выполняется, когда CloudFront получает запрос от просмотрщика и до того, как проверить, находится ли запрашиваемый объект в кэше на краю.
  • origin-request: Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше на краю, функция не выполняется.
  • origin-response: Функция выполняется после того, как CloudFront получает ответ от источника и до того, как он кэширует объект в ответе. Когда запрашиваемый объект находится в кэше на краю, функция не выполняется.
  • viewer-response: Функция выполняется перед тем, как CloudFront вернет запрашиваемый объект просмотрщику. Функция выполняется независимо от того, находился ли объект в кэше на краю. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (булево)

Флаг, позволяющий функции Lambda@Edge иметь доступ для чтения к содержимому тела. Дополнительную информацию см. в разделе Доступ к телу запроса с помощью выбора параметра Include Body в Руководстве разработчика Amazon CloudFront.

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с этим поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Quantity -> (целое число)

Количество функций CloudFront в списке.

Items -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.

FieldLevelEncryptionId -> (строка)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определённых полей данных для поведения кеширования по умолчанию.

RealtimeLogConfigArn -> (строка)

Идентификатор ресурса Amazon (ARN) конфигурации журнала в реальном времени, прикреплённой к этому поведению кеширования. Дополнительную информацию см. в разделе Журналы в реальном времени в руководстве разработчика Amazon CloudFront.

CachePolicyId -> (строка)

Уникальный идентификатор политики кеширования, прикреплённой к поведению кеширования по умолчанию. Дополнительную информацию см. в разделах Создание политик кеширования или Использование управляемых политик кеширования в руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

OriginRequestPolicyId -> (строка)

Уникальный идентификатор политики запроса к источнику, прикреплённой к поведению кеширования по умолчанию. Дополнительную информацию см. в разделах Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в руководстве разработчика Amazon CloudFront.

ResponseHeadersPolicyId -> (строка)

Идентификатор политики обработки заголовков ответа.

GrpcConfig -> (структура)

Конфигурация gRPC для вашего поведения кеширования.

Enabled -> (булево)

Включает возможность для вашего распределения CloudFront принимать запросы gRPC и проксировать их напрямую к вашим источникам.

ForwardedValues -> (структура)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в руководстве разработчика Amazon CloudFront.

Если вы хотите включить значения в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделах Создание политик кеширования или Использование управляемых политик кеширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять значения источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделах Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

Сложная структура, определяющая, как CloudFront обрабатывает строки запроса, cookie и HTTP-заголовки.

QueryString -> (булево)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять строки запроса источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кеширования, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, которые вы укажете для QueryStringCacheKeys, если таковые имеются:

Если вы укажете значение true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно повлиять на производительность, так как CloudFront должен передать больше запросов источнику.

Если вы укажете значение true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.

Если вы укажете значение false для QueryString, CloudFront не передаёт параметры строки запроса источнику и не кэширует на основе параметров строки запроса.

Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в руководстве разработчика Amazon CloudFront.

Cookies -> (структура)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить cookie в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять cookie источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Сложная структура, определяющая, хотите ли вы, чтобы CloudFront передавал cookie источнику и, если да, какие именно. Дополнительную информацию о передаче cookie источнику см. в разделе Как CloudFront передаёт, кэширует и регистрирует cookie в руководстве разработчика Amazon CloudFront.

Forward -> (строка)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить cookie в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять cookie источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Указывает, какие cookie передавать источнику для этого поведения кеширования: все, ни одного или список cookie, указанный в сложной структуре WhitelistedNames.

Amazon S3 не обрабатывает cookie. Если поведение кеширования пересылает запросы к источнику Amazon S3, укажите значение none для элемента Forward.

WhitelistedNames -> (структура)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить cookie в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять cookie источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Необходимо, если вы указали значение whitelist для значения Forward. Сложная структура, определяющая, сколько различных cookie вы хотите, чтобы CloudFront передавал источнику для этого поведения кеширования, и, если вы хотите передавать выбранные cookie, имена этих cookie.

Если вы указали значения all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward со значения whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.

Для текущего ограничения количества имён cookie, которые вы можете добавить в белый список для каждого поведения кеширования, см. Ограничения CloudFront в справке Amazon Web Services.

Quantity -> (целое число)

Количество имён cookie в списке Items.

Items -> (список)

Список имён cookie.

(строка)

Headers -> (структура)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять заголовки источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Сложная структура, определяющая заголовки, если таковые имеются, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кеширования (заголовки в белом списке). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах пользователя.

Дополнительную информацию см. в разделе Кэширование содержимого на основе заголовков запроса в руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество имён заголовков в списке Items.

Items -> (список)

Список имён HTTP-заголовков.

(строка)

QueryStringCacheKeys -> (структура)

Это поле устарело. Рекомендуется использовать политику кеширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кеша, используйте политику кеширования. Дополнительную информацию см. в разделе Создание политик кеширования в руководстве разработчика Amazon CloudFront.

Если вы хотите отправлять строки запроса источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве разработчика Amazon CloudFront.

Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кеширования.

Quantity -> (целое число)

Количество параметров строки запроса whitelisted для поведения кеширования.

Items -> (список)

Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кеширования. Если Quantity равно 0, вы можете опустить Items.

(строка)

MinTTL -> (целое число)

Это поле устарело. Рекомендуется использовать поле MinTTL в политике кеширования вместо этого поля. Дополнительную информацию см. в разделах Создание политик кеширования или Использование управляемых политик кеширования в руководстве разработчика Amazon CloudFront.

Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront перешлёт другой запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в разделе Управление временем хранения содержимого в кэше Edge (срок действия) в руководстве разработчика Amazon CloudFront.

Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на передачу всех заголовков вашему источнику (в Headers, если вы указали 1 для Quantity и * для Name).

DefaultTTL -> (целое число)

Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве Amazon CloudFront Developer Guide.

Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront отправит еще один запрос вашему источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление продолжительностью хранения контента в кэше края (Срок действия) в руководстве Amazon CloudFront Developer Guide.

MaxTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве Amazon CloudFront Developer Guide.

Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос вашему источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление продолжительностью хранения контента в кэше края (Срок действия) в руководстве Amazon CloudFront Developer Guide.

CacheBehaviors -> (structure)

Сложный тип, содержащий ноль или более элементов CacheBehavior.

Количество -> (целое число)

Количество кэшируемых поведений для данного распределения.

Элементы -> (список)

Необязательный: Сложный тип, содержащий кэшируемые поведения для данного распределения. Если Quantity равно 0, вы можете опустить Items.

(структура)

Сложный тип, описывающий, как CloudFront обрабатывает запросы.

Вы должны создать не менее кэшируемых поведений (включая поведение по умолчанию), чем у вас источников, если хотите, чтобы CloudFront обслуживал объекты со всех источников. Каждое кэшируемое поведение определяет один источник, из которого CloudFront должен получать объекты. Если у вас два источника и только поведение по умолчанию, поведение по умолчанию заставит CloudFront получить объекты из одного из источников, но другой источник никогда не используется.

О текущем лимите (ранее известном как ограничение) на количество кэшируемых поведений, которые вы можете добавить в распределение, см. раздел «Квоты» в руководстве разработчика Amazon CloudFront.

Если вы не хотите указывать какие-либо кэшируемые поведения, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это недопустимо. Дополнительную информацию см. в разделе CacheBehaviors.

Чтобы удалить все кэшируемые поведения в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.

Чтобы добавить, изменить или удалить одно или несколько кэшируемых поведений, обновите конфигурацию распределения и укажите все кэшируемые поведения, которые вы хотите включить в обновленное распределение.

Дополнительную информацию о кэшируемых поведении см. в разделе «Настройки поведения кэша» в руководстве разработчика Amazon CloudFront.

Шаблон пути -> (строка)

Шаблон (например, images/*.jpg), указывающий, к каким запросам следует применить поведение. Когда CloudFront получает запрос от пользователя, запрошенный путь сравнивается с шаблонами путей в порядке, в котором кэшируемые поведения перечислены в распределении.

Примечание

Можно необязательно включить слеш (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущим / или без него.

Шаблон пути для поведения по умолчанию - * и его нельзя изменить. Если запрос на объект не соответствует шаблону пути ни для одного кэшируемого поведения, CloudFront применяет поведение по умолчанию.

Дополнительную информацию см. в разделе «Шаблон пути» в руководстве разработчика Amazon CloudFront.

Идентификатор целевого источника -> (строка)

Значение ID для источника, к которому вы хотите, чтобы CloudFront направлял запросы, когда они соответствуют данному кэшируемому поведению.

Доверенные подписывающие стороны -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Если кэшируемое поведение содержит доверенных подписывающих сторон, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих кэшируемому поведению. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписывающего лица. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Обслуживание контента с ограниченным доступом» в руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Это поле равно true, если какие-либо учетные записи Amazon Web Services в списке настроены как доверенные подписывающие стороны. В противном случае это поле равно false.

Количество -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Элементы -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

Доверенные группы ключей -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Если кэшируемое поведение содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих кэшируемому поведению. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе «Обслуживание контента с ограниченным доступом» в руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Это поле равно true, если какие-либо группы ключей в списке имеют открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле равно false.

Количество -> (целое число)

Количество групп ключей в списке.

Элементы -> (список)

Список идентификаторов групп ключей.

(строка)

Политика протокола пользователя -> (строка)

Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:

  • allow-all: Пользователи могут использовать HTTP или HTTPS.
  • redirect-to-https: Если пользователь отправляет запрос HTTP, CloudFront возвращает пользователю код состояния HTTP 301 (Permanently Moved) вместе с URL-адресом HTTPS. Пользователь затем повторно отправляет запрос с использованием нового URL-адреса.
  • https-only: Если пользователь отправляет запрос HTTP, CloudFront возвращает код состояния HTTP 403 (Forbidden).

Дополнительную информацию о требовании к протоколу HTTPS см. в разделе «Требование к протоколу HTTPS между пользователями и CloudFront» в руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что пользователи получат объект, который был получен из источника с использованием HTTPS, — это никогда не использовать любой другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, рекомендуется очистить кэш объектов, поскольку кэшированные объекты агностичны к протоколу. Это означает, что расположение на краю вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса ранее использованному протоколу. Дополнительную информацию см. в разделе «Управление сроком действия кэша» в руководстве разработчика Amazon CloudFront.

Разрешенные методы -> (структура)

Сложный тип, контролирующий, какие HTTP-методы CloudFront обрабатывает и перенаправляет вашему ведру Amazon S3 или вашему пользовательскому источнику. Есть три варианта:

  • CloudFront перенаправляет только запросы GET и HEAD.
  • CloudFront перенаправляет только запросы GET, HEAD и OPTIONS.
  • CloudFront перенаправляет запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему ведру Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не разрешать пользователям право удалять объекты из вашего источника.

Количество -> (целое число)

Количество HTTP-методов, которые вы хотите, чтобы CloudFront перенаправлял вашему источнику. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и перенаправлял вашему источнику.

(строка)

Кэшируемые методы -> (структура)

Сложный тип, контролирующий, кэширует ли CloudFront ответ на запросы с использованием указанных HTTP-методов. Есть два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться перенаправлять заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.

Количество -> (целое число)

Количество HTTP-методов, ответы на которые вы хотите, чтобы CloudFront кэшировал. Допустимые значения: 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, ответы на которые вы хотите, чтобы CloudFront кэшировал. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS в зависимости от выбранного варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево)

Указывает, хотите ли вы распределить файлы мультимедиа в формате Microsoft Smooth Streaming с использованием источника, связанного с этим кэшируемым поведением. Если да, укажите true; если нет, укажите false. Если вы укажете true для SmoothStreaming, вы всё ещё сможете распространять другой контент с помощью этого кэшируемого поведения, если контент соответствует значению PathPattern.

Сжать -> (булево)

Хотите ли вы, чтобы CloudFront автоматически сжимал определённые файлы для данного кэшируемого поведения. Если да, укажите true; если нет, укажите false. Дополнительную информацию см. в разделе «Обслуживание сжатых файлов» в руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

```

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Количество -> (целое число)

Количество ассоциаций функций Lambda@Edge для данного поведения кэша.

Элементы -> (список)

Необязательно: Сложный тип, содержащий LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity является 0, вы можете опустить Items.

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Определяет тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : функция выполняется, когда CloudFront получает запрос от пользователя и до того, как он проверит, находится ли запрашиваемый объект в кэше на границе.
  • origin-request : функция выполняется только тогда, когда CloudFront отправляет запрос вашему источнику. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется.
  • origin-response : функция выполняется после того, как CloudFront получает ответ от источника и до того, как он сохранит объект в кэше в ответе. Когда запрашиваемый объект находится в кэше на границе, функция не выполняется.
  • viewer-response : функция выполняется перед тем, как CloudFront возвращает запрашиваемый объект пользователю. Функция выполняется независимо от того, был ли объект уже в кэше на границе. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (логическое значение)

Флаг, который позволяет функции Lambda@Edge иметь доступ для чтения к содержимому тела. Дополнительные сведения см. в руководстве разработчика Amazon CloudFront.

FunctionAssociations -> (структура)

Список функций CloudFront, которые связаны с этим поведением кэша. Функции CloudFront должны быть опубликованы на этапе LIVE, чтобы связать их с поведением кэша.

Количество -> (целое число)

Количество функций CloudFront в списке.

Элементы -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы на этапе LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.

FieldLevelEncryptionId -> (строка)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных для данного поведения кэша.

RealtimeLogConfigArn -> (строка)

Amazon Resource Name (ARN) конфигурации журнала в реальном времени, присоединенной к данному поведению кэша. Дополнительные сведения см. в руководстве разработчика Amazon CloudFront.

CachePolicyId -> (строка)

Уникальный идентификатор политики кэширования, присоединенной к данному поведению кэша. Дополнительные сведения см. в разделе Создание политик кэширования или Использование управляемых политик кэширования в руководстве разработчика Amazon CloudFront.

CacheBehavior должно содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

OriginRequestPolicyId -> (строка)

Уникальный идентификатор политики запроса источника, присоединенной к этому поведению кэша. Дополнительные сведения см. в разделе Создание политик запросов источника или Использование управляемых политик запросов источника в руководстве разработчика Amazon CloudFront.

ResponseHeadersPolicyId -> (строка)

Идентификатор политики заголовков ответа.

GrpcConfig -> (структура)

Конфигурация gRPC для вашего поведения кэша.

Enabled -> (логическое значение)

Включает возможность CloudFront получать запросы gRPC и непосредственно проксировать их в ваши источники.

ForwardedValues -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Работа с политиками».

Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику».

CacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.

Сложный тип, определяющий, как CloudFront обрабатывает строки запросов, файлы cookie и HTTP-заголовки.

QueryString -> (boolean)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных для QueryStringCacheKeys, если таковые имеются:

Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно сказаться на производительности, поскольку CloudFront должен пересылать больше запросов источнику.

Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передаёт все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.

Если вы укажете false для QueryString, CloudFront не передаёт параметры строки запроса источнику и не кэширует на основе параметров строки запроса.

Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Настройка CloudFront для кэширования на основе параметров строки запроса».

Cookies -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Сложный тип, определяющий, хотите ли вы, чтобы CloudFront передавал файлы cookie источнику, и, если да, то какие. Дополнительную информацию о передаче файлов cookie источнику см. в руководстве Amazon CloudFront Developer Guide в разделе «Как CloudFront передаёт, кэширует и регистрирует файлы cookie».

Forward -> (строка)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Указывает, какие файлы cookie передавать источнику для этого поведения кэша: все, ни одного, или список файлов cookie, указанный в сложном типе WhitelistedNames.

Amazon S3 не обрабатывает файлы cookie. Если поведение кэша передаёт запросы к источнику Amazon S3, укажите none для элемента Forward.

WhitelistedNames -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Требуется, если вы указываете whitelist в качестве значения Forward. Сложный тип, определяющий, сколько различных файлов cookie вы хотите, чтобы CloudFront передал источнику для этого поведения кэша, и, если вы хотите передать выбранные файлы cookie, имена этих файлов cookie.

Если вы указываете all или none в качестве значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.

Текущее ограничение на количество имён файлов cookie, которые можно добавить в белый список для каждого поведения кэша, см. в разделе «Пределы CloudFront» в Amazon Web Services General Reference.

Quantity -> (целое число)

Количество имён файлов cookie в списке Items.

Items -> (список)

Список имён файлов cookie.

(строка)

Headers -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Сложный тип, определяющий любые Headers, которые вы хотите передать CloudFront источнику для этого поведения кэша (заголовки в белом списке). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах пользователя.

Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Кэширование контента на основе заголовков запросов».

Quantity -> (целое число)

Количество имён заголовков в списке Items.

Items -> (список)

Список имён HTTP-заголовков.

(строка)

QueryStringCacheKeys -> (структура)

Это поле устарело. Мы рекомендуем использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик кэширования».

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Создание политик запроса к источнику».

Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите использовать для кэширования CloudFront для этого поведения кэша.

Quantity -> (целое число)

Количество whitelisted параметров строки запроса для поведения кэша.

Items -> (список)

Список, содержащий параметры строки запроса, которые вы хотите использовать в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.

(строка)

MinTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Минимальное время, которое вы хотите, чтобы объекты находились в кэшах CloudFront, прежде чем CloudFront отправит другой запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Управление временем хранения контента в кэше на границе (срок действия)».

Вы должны указать 0 для MinTTL, если вы настроили CloudFront на передачу всех заголовков вашему источнику (в Headers, если вы указываете 1 для Quantity и * для Name).

DefaultTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Установленное по умолчанию время хранения объектов в кэшах CloudFront, прежде чем CloudFront отправит запрос источнику для проверки обновления объекта. Это значение применяется только тогда, когда ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Управление временем хранения контента в кэше на границе (срок действия)».

MaxTTL -> (длинное целое число)

Это поле устарело. Мы рекомендуем использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

Максимальное время хранения объектов в кэшах CloudFront, прежде чем CloudFront отправит запрос источнику для проверки обновления объекта. Это значение применяется только тогда, когда ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделе «Управление временем хранения контента в кэше на границе (срок действия)».

CustomErrorResponses -> (структура)

Сложный тип, контролирующий следующее:

  • Заменяет ли CloudFront коды состояния HTTP в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвращением ответа просмотрщику.
  • Сколько времени CloudFront кеширует коды состояния HTTP в диапазоне 4xx и 5xx.

Дополнительную информацию о пользовательских страницах ошибок см. в разделе Настройка ответов об ошибках в Руководстве разработчика Amazon CloudFront.

Количество -> (целое число)

Количество кодов состояния HTTP, для которых вы хотите указать пользовательскую страницу ошибки и/или время кеширования. Если Quantity 0 , вы можете опустить Items.

Элементы -> (список)

Сложный тип, содержащий элемент CustomErrorResponse для каждого кода состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или время кеширования.

(структура)

Сложный тип, контролирующий:

  • Заменяет ли CloudFront коды состояния HTTP в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед возвращением ответа просмотрщику.
  • Сколько времени CloudFront кеширует коды состояния HTTP в диапазоне 4xx и 5xx.

Дополнительную информацию о пользовательских страницах ошибок см. в разделе Настройка ответов об ошибках в Руководстве разработчика Amazon CloudFront.

КодОшибки -> (целое число)

Код состояния HTTP, для которого вы хотите указать пользовательскую страницу ошибки и/или время кеширования.

ПутьКСтраницеОтвета -> (строка)

Путь к пользовательской странице ошибки, которую CloudFront должен возвратить просмотрщику, когда ваш источник возвращает код состояния HTTP, указанный в поле ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить свои объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна содержать поведение кеша, для которого верно следующее:

  • Значение PathPattern совпадает с путем к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге с именем /4xx-errors. Ваше распределение должно включать поведение кеша, для которого шаблон пути перенаправляет запросы на ваши пользовательские страницы ошибок в это расположение, например, /4xx-errors/*.
  • Значение TargetOriginId задает значение элемента ID для источника, содержащего ваши пользовательские страницы ошибок.

Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.

Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не сможет получить файлы, которые вы хотите вернуть просмотрщикам, поскольку сервер источника недоступен.

КодОтвета -> (строка)

Код состояния HTTP, который CloudFront должен вернуть просмотрщику вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код состояния, отличающийся от кода состояния, возвращённого вашим источником CloudFront, например:

  • Некоторые устройства в интернете (например, некоторые брандмауэры и корпоративные прокси) перехватывают HTTP 4xx и 5xx и предотвращают возвращение ответа просмотрщику. Если вы подставите 200, ответ обычно не будет перехвачен.
  • Если вы не хотите различать различные ошибки клиента или сервера, вы можете указать 400 или 500 в качестве ResponseCode для всех ошибок 4xx или 5xx.
  • Вы можете вернуть код состояния 200 (OK) и статическую страницу сайта, чтобы ваши клиенты не знали, что ваш сайт не работает.

Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.

MinTTLКешированияОшибок -> (длинное целое число)

Минимальное время в секундах, которое CloudFront должен кешировать код состояния HTTP, указанный в ErrorCode. По истечении этого периода CloudFront обращается к источнику, чтобы проверить, была ли решена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.

Дополнительную информацию см. в разделе Настройка ответов об ошибках в Руководстве разработчика Amazon CloudFront.

Комментарий -> (строка)

Комментарий для описания распределения. Длина комментария не может превышать 128 символов.

ВедениеЖурналов -> (структура)

Сложный тип, контролирующий ведение журналов доступа для распределения.

Дополнительную информацию о ведении журналов см. в разделе Журналы доступа в Руководстве разработчика Amazon CloudFront.

Включено -> (булево)

Указывает, хотите ли вы, чтобы CloudFront сохранял журналы доступа в ведре Amazon S3. Если вы не хотите включить ведение журнала при создании распределения или хотите отключить ведение журнала для существующего распределения, укажите false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы укажете false для Enabled, но укажете значения для Bucket и prefix, эти значения будут автоматически удалены.

ВключатьCookies -> (булево)

Указывает, хотите ли вы, чтобы CloudFront включал файлы cookie в журналы доступа, укажите true для IncludeCookies. Если вы выберите включение файлов cookie в журналы, CloudFront будет регистрировать все файлы cookie независимо от того, как вы настраиваете поведения кеша для этого распределения. Если вы не хотите включать файлы cookie при создании распределения или хотите отключить включение файлов cookie для существующего распределения, укажите false для IncludeCookies.

Ведро -> (строка)

Ведро Amazon S3 для хранения журналов доступа, например, amzn-s3-demo-bucket.s3.amazonaws.com.

Префикс -> (строка)

Необязательная строка, которую вы хотите, чтобы CloudFront добавлял в качестве префикса к журналу доступа filenames для этого распределения, например, myprefix/. Если вы хотите включить ведение журнала, но не хотите указывать префикс, вы все равно должны включить пустой элемент Prefix в элементе Logging.

КлассЦены -> (строка)

Класс цен, соответствующий максимальной цене, которую вы хотите заплатить за услугу CloudFront. Если вы укажете PriceClass_All, CloudFront будет отвечать на запросы к вашим объектам со всех точек присутствия CloudFront.

Если вы укажете класс цен, отличный от PriceClass_All, CloudFront будет предоставлять ваши объекты из точки присутствия CloudFront с наименьшей задержкой среди точек присутствия в вашем классе цен. Пользователи, находящиеся в или рядом с регионами, исключенными из вашего указанного класса цен, могут столкнуться с более низкой производительностью.

Дополнительную информацию о классах цен см. в разделе Выбор класса цен для распределения CloudFront в Руководстве разработчика Amazon CloudFront. Дополнительную информацию о ценообразовании CloudFront, включая то, как классы цен (например, класс цен 100) отображаются на регионы CloudFront, см. в разделе Amazon CloudFront Цены.

Включено -> (булево)

С помощью этого поля можно включить или отключить выбранное распределение.

СертификатПросмотрщика -> (структура)

Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи с просмотрщиками.

CloudFrontDefaultCertificate -> (boolean)

Если распределение использует доменное имя CloudFront, например d111111abcdef8.cloudfront.net , установите это поле в true .

Если распределение использует Aliases (альтернативные доменные имена или CNAME), установите это поле в false и укажите значения для следующих полей:

  • ACMCertificateArn или IAMCertificateId (укажите значение для одного, а не для обоих)
  • MinimumProtocolVersion
  • SSLSupportMethod

IAMCertificateId -> (string)

Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите идентификатор сертификата IAM.

Если вы указали идентификатор сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod .

ACMCertificateArn -> (string)

Если распределение использует Aliases (альтернативные доменные имена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает только сертификаты ACM в регионе США Восточный (Вирджиния Северная) (us-east-1 ).

Если вы указали ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod .

SSLSupportMethod -> (string)

Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите, с каких просмотрщиков распределение принимает подключения HTTPS.

  • sni-only – Распределение принимает подключения HTTPS только от просмотрщиков, поддерживающих индикацию имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI.
  • vip – Распределение принимает подключения HTTPS от всех просмотрщиков, включая тех, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным расходам со стороны CloudFront.
  • static-ip - Не указывайте это значение, если ваше распределение не было включено для этой функции командой CloudFront. Если вам необходимы статические IP-адреса для распределения, обратитесь в CloudFront через центр поддержки Amazon Web Services.

Если распределение использует доменное имя CloudFront, например d111111abcdef8.cloudfront.net , не устанавливайте значение для этого поля.

MinimumProtocolVersion -> (string)

Если распределение использует Aliases (альтернативные доменные имена или CNAME), укажите политику безопасности, которую вы хотите использовать CloudFront для HTTPS-соединений с просмотрщиками. Политика безопасности определяет два параметра:

  • Минимальный протокол SSL/TLS, который CloudFront может использовать для связи с просмотрщиками.
  • Шифры, которые CloudFront может использовать для шифрования содержимого, возвращаемого просмотрщикам.

Дополнительную информацию см. в разделе Политика безопасности и поддерживаемые протоколы и шифры между просмотрщиками и CloudFront в руководстве разработчика Amazon CloudFront.

Примечание

На консоли CloudFront этот параметр называется Политика безопасности .

При использовании только SNI (вы установили SSLSupportMethod в sni-only ), вы должны указать TLSv1 или выше.

Если распределение использует доменное имя CloudFront, например d111111abcdef8.cloudfront.net (вы установили CloudFrontDefaultCertificate в true ), CloudFront автоматически устанавливает политику безопасности в TLSv1 независимо от значения, установленного здесь.

Certificate -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

CertificateSource -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

Restrictions -> (structure)

Сложный тип, определяющий способы ограничения распространения вашего контента.

GeoRestriction -> (structure)

Сложный тип, контролирующий страны, в которых распределяется ваш контент. CloudFront определяет местоположение ваших пользователей, используя базы данных GeoIP.

RestrictionType -> (string)

Метод ограничения распространения вашего контента по странам:

  • none : Ограничение по геолокации отключено, доступ к контенту не ограничен местоположением клиента.
  • blacklist : Элементы Location указывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент.
  • whitelist : Элементы Location указывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.

Quantity -> (integer)

Когда ограничение по геолокации enabled , это количество стран в вашем whitelist или blacklist . В противном случае, когда оно отключено, Quantity равно 0, и вы можете опустить Items .

Items -> (list)

Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist ), либо не распространял его (blacklist ).

Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в ваш blacklist или whitelist . Включите один элемент Location для каждой страны.

CloudFront и MaxMind используют коды стран ISO 3166 . Для текущего списка стран и соответствующих кодов см. список кодов стран ISO 3166-1-alpha-2 на сайте Международной организации по стандартизации. Также вы можете обратиться к списку стран на консоли CloudFront, который включает как названия стран, так и коды.

(string)

WebACLId -> (string)

Уникальный идентификатор, указывающий WAF web ACL, если таковой имеется, для ассоциации с этим распределением. Для указания web ACL, созданного с использованием последней версии WAF, используйте ARN ACL, например arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 . Для указания web ACL, созданного с использованием WAF Classic, используйте ID ACL, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 .

WAF — это межсетевой экран веб-приложений, который позволяет контролировать HTTP и HTTPS-запросы, перенаправляемые в CloudFront, и управлять доступом к вашему контенту. На основе заданных вами условий, таких как IP-адреса, с которых исходят запросы, или значения параметров запроса, CloudFront отвечает на запросы либо запрошенным контентом, либо кодом состояния HTTP 403 (Запрещено). Вы также можете настроить CloudFront для возврата пользовательской страницы ошибки при блокировании запроса. Дополнительную информацию о WAF см. в руководстве разработчика WAF.

HttpVersion -> (string)

(Необязательно) Укажите версию(и) HTTP, которые вы хотите использовать просмотрщикам для связи с CloudFront. Значение по умолчанию для новых веб-распределений — http2 . Просмотрщики, которые не поддерживают HTTP/2, автоматически используют более раннюю версию HTTP.

Для использования HTTP/2 просмотрщиками и CloudFront, просмотрщики должны поддерживать TLSv1.2 или более позднюю версию и поддерживать индикацию имени сервера (SNI).

Для использования HTTP/3 просмотрщиками и CloudFront, просмотрщики должны поддерживать TLSv1.3 и индикацию имени сервера (SNI). CloudFront поддерживает миграцию подключений HTTP/3, что позволяет просмотрщику переключаться между сетями без потери соединения. Дополнительную информацию о миграции подключений см. в разделе Миграция подключений в RFC 9000. Дополнительную информацию о поддерживаемых шифрах TLSv1.3 см. в разделе Поддерживаемые протоколы и шифры между просмотрщиками и CloudFront.

IsIPV6Enabled -> (boolean)

Если вы хотите, чтобы CloudFront отвечал на запросы IPv6 DNS с IPv6-адресом для вашего распределения, укажите true . Если вы укажете false , CloudFront ответит на запросы IPv6 DNS кодом ответа DNS NOERROR и без IP-адресов. Это позволяет просмотрщикам отправить второй запрос для получения IPv4-адреса вашего распределения.

В общем случае, вы должны включить IPv6, если у вас есть пользователи в IPv6-сетях, которые хотят получить доступ к вашему контенту. Однако, если вы используете подписанные URL-адреса или подписанные куки для ограничения доступа к вашему контенту, и если вы используете пользовательскую политику, которая включает параметр IpAddress для ограничения IP-адресов, которые могут получить доступ к вашему контенту, не включайте IPv6. Если вы хотите ограничить доступ к некоторым контентам по IP-адресу и не ограничивать доступ к другому контенту (или ограничить доступ, но не по IP-адресу), вы можете создать два распределения. Дополнительную информацию см. в разделе Создание подписанного URL-адреса с использованием пользовательской политики в руководстве разработчика Amazon CloudFront.

Если вы используете ресурс записи записи alias для интеграции Amazon Web Services Route 53 для перенаправления трафика на ваше распределение CloudFront, вам необходимо создать второй ресурс записи alias, когда оба следующих условия выполняются:

  • Вы включили IPv6 для распределения
  • Вы используете альтернативные доменные имена в URL-адресах для ваших объектов

Дополнительную информацию см. в разделе Перенаправление трафика на веб-распределение Amazon CloudFront с использованием вашего доменного имени в руководстве разработчика интеграции Amazon Web Services Route 53.

Если вы создали запись ресурса CNAME, либо с использованием интеграции Amazon Web Services Route 53, либо с помощью другой службы DNS, вам не нужно вносить никаких изменений. Запись CNAME будет перенаправлять трафик на ваше распределение независимо от формата IP-адреса запроса просмотрщика.

ContinuousDeploymentPolicyId -> (string)

Идентификатор политики непрерывного развертывания. Дополнительную информацию см. в разделе CreateContinuousDeploymentPolicy .

Staging -> (boolean)

Логическое значение, указывающее, является ли это тестовым распределением. Если это значение true, это тестовое распределение. Если это значение false, это не тестовое распределение.

AnycastIpListId -> (string)

Идентификатор списка статических Anycast IP-адресов, связанных с распределением.

TenantConfig -> (structure)

Настройка клиента распределения.

ParameterDefinitions -> (список)

Параметры, которые вы указываете для клиента распределения.

(структура)

Список значений параметров для добавления в ресурс. Параметр задаётся как пара ключ-значение. Для любого параметра, отмеченного как обязательный в распределении с несколькими клиентами, должно существовать корректное значение параметра.

Name -> (строка)

Название параметра.

Definition -> (структура)

Присвоенное значение параметра.

StringSchema -> (структура)

Объект, содержащий информацию о схеме строк.

Comment -> (строка)

Комментарий для описания параметра.

DefaultValue -> (строка)

Значение параметра по умолчанию.

Required -> (булево)

Требуется ли заданный параметр.

ConnectionMode -> (строка)

Режим подключения для фильтрации распределений.

AliasICPRecordals -> (список)

Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию поставщика интернет-контента (ICP), если они хотят публично предоставлять контент по альтернативному доменному имени, также известному как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями.

Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учётные записи и учредительные данные» в руководстве Начало работы с сервисами Amazon Web Services в Китае.

(структура)

Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию поставщика интернет-контента (ICP), если они хотят публично предоставлять контент по альтернативному доменному имени, также известному как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями. Статус возвращается в ответе CloudFront; вы не можете его настроить.

Дополнительную информацию о регистрации ICP см. в разделе «Регистрация, учётные записи и учредительные данные» в руководстве Начало работы с сервисами Amazon Web Services в Китае.

CNAME -> (строка)

Доменное имя, связанное с распределением.

ICPRecordalStatus -> (строка)

Статус регистрации поставщика интернет-контента (ICP) для CNAME. Значение ICPRecordalStatus установлено в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.

Возвращаемые значения статуса:

  • APPROVED указывает, что у связанного CNAME есть действительный номер регистрации ICP. К одному распределению можно связать несколько CNAME, и CNAME могут соответствовать различным регистрацим ICP. Для того, чтобы быть отмеченным как APPROVED, то есть для корректного использования в регионах Китая, у CNAME должен быть один связанный с ним номер регистрации ICP.
  • SUSPENDED указывает, что у связанного CNAME нет действительного номера регистрации ICP.
  • PENDING указывает, что CloudFront не может определить статус регистрации ICP для CNAME, связанного с распределением, потому что произошла ошибка при попытке определить статус. Вы можете повторить попытку, чтобы увидеть, решена ли ошибка, в этом случае CloudFront возвращает статус APPROVED или SUSPENDED.

ETag -> (строка)

Текущая версия конфигурации. Например: E2QWRUHAPOMQZL .

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API