Spec-Zone.ru › AWS CLI v2

[ aws . cloudfront ]

update-distribution-with-staging-config

Описание

Копирует конфигурацию распределения на этапе разработки в соответствующее основное распределение. Основное распределение сохраняет свои Aliases (также известные как альтернативные доменные имена или CNAME) и значение ContinuousDeploymentPolicyId, но в остальном его конфигурация перезаписывается для соответствия распределению на этапе разработки.

Вы можете использовать эту операцию в процессе непрерывной разработки после того, как протестировали изменения конфигурации в распределении на этапе разработки. После использования политики непрерывной разработки для перевода части трафика вашего доменного имени в распределение на этапе разработки и проверки ее правильной работы, вы можете использовать эту операцию для копирования конфигурации распределения на этапе разработки в основное распределение. Этот действие отключит политику непрерывной разработки и вернет трафик вашего домена обратно в основное распределение.

Для этой операции API требуются следующие разрешения IAM:

  • GetDistribution
  • UpdateDistribution

См. также: Документацию AWS API

Синтаксис

  update-distribution-with-staging-config
--id <value>
[--staging-distribution-id <value>]
[--if-match <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--id (строка)

Идентификатор основного распределения, в которое вы копируете конфигурацию распределения на этапе разработки.

--staging-distribution-id (строка)

Идентификатор распределения на этапе разработки, конфигурацию которого вы копируете в основное распределение.

--if-match (строка)

Текущие версии (ETag значения) как основного, так и распределения на этапе разработки. Укажите их в следующем формате:

<primary ETag>, <staging ETag>

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные данные, используя значение, предоставленное JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись в журнал.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается на двоичный блок fileb://, всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-пагинатор для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическую запрос параметров ввода CLI.

Вывод

Распределение -> (структура)

Распределение указывает CloudFront, откуда следует предоставлять контент, а также детали по отслеживанию и управлению доставкой контента.

Id -> (строка)

Идентификатор распределения. Например: E1U5RQF7T870K0 .

ARN -> (строка)

Amazon Resource Name (ARN) распределения.

Статус -> (строка)

Статус распределения. Когда статус равен Deployed, информация о распределении полностью передана во все расположения CloudFront на границе сети.

LastModifiedTime -> (метка времени)

Дата и время последнего изменения распределения.

InProgressInvalidationBatches -> (целое число)

Количество процессов проверки валидации в настоящее время.

DomainName -> (строка)

Доменное имя CloudFront распределения. Например: d111111abcdef8.cloudfront.net .

ActiveTrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners .

Это поле содержит список идентификаторов учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных файлов cookie.

Enabled -> (булево)

Это поле равно true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенный поставщик подписей. В противном случае это поле равно false .

Quantity -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Items -> (список)

Список учетных записей Amazon Web Services и идентификаторов активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.

(структура)

Список учетных записей Amazon Web Services и активных пар ключей CloudFront в каждой учетной записи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.

AwsAccountNumber -> (строка)

Номер учетной записи Amazon Web Services, содержащей активные пары ключей CloudFront, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. Если учетная запись Amazon Web Services, владеющая парами ключей, совпадает с учетной записью, владеющей распределением CloudFront, значение этого поля равно self .

KeyPairIds -> (структура)

Список идентификаторов пар ключей CloudFront.

Quantity -> (целое число)

Количество идентификаторов пар ключей в списке.

Items -> (список)

Список идентификаторов пар ключей CloudFront.

(строка)

ActiveTrustedKeyGroups -> (структура)

Это поле содержит список групп ключей и открытых ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов или подписанных файлов cookie.

Enabled -> (булево)

Это поле равно true, если какие-либо группы ключей имеют открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie. В противном случае это поле равно false .

Quantity -> (целое число)

Количество групп ключей в списке.

Items -> (список)

Список групп ключей, включая идентификаторы открытых ключей в каждой группе ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.

(структура)

Список идентификаторов открытых ключей, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных файлов cookie.

KeyGroupId -> (строка)

Идентификатор группы ключей, содержащей открытые ключи.

KeyPairIds -> (структура)

Список идентификаторов пар ключей CloudFront.

Quantity -> (целое число)

Количество идентификаторов пар ключей в списке.

Items -> (список)

Список идентификаторов пар ключей CloudFront.

(строка)

DistributionConfig -> (структура)

Конфигурация распределения.

CallerReference -> (строка)

Уникальное значение (например, метка времени), которое гарантирует, что запрос нельзя повторить.

Если значение CallerReference новое (независимо от содержимого объекта DistributionConfig), CloudFront создает новое распределение.

Если CallerReference - это значение, которое вы уже отправляли в предыдущем запросе на создание распределения, CloudFront возвращает ошибку DistributionAlreadyExists.

Aliases -> (структура)

Сложная структура, содержащая информацию о CNAME (альтернативных доменных именах), если таковые имеются, для данного распределения.

Quantity -> (целое число)

Количество CNAME-псевдонимов, если таковые имеются, которые вы хотите связать с этим распределением.

Items -> (список)

Сложная структура, содержащая CNAME-псевдонимы, если таковые имеются, которые вы хотите связать с этим распределением.

(строка)

DefaultRootObject -> (строка)

Когда пользователь запрашивает корневой URL-адрес вашего распределения, объектом по умолчанию является объект, который вы хотите, чтобы CloudFront запрашивал у вашего источника. Например, если ваш корневой URL-адрес - https://www.example.com, вы можете указать CloudFront возвращать файл index.html в качестве объекта по умолчанию. Вы можете указать объект по умолчанию, чтобы пользователи видели определенный файл или объект, а не другой объект в вашем распределении (например, https://www.example.com/product-description.html). Объект по умолчанию предотвращает раскрытие содержимого вашего распределения.

Вы можете указать имя объекта или путь к имени объекта (например, index.html или exampleFolderName/index.html). Ваша строка не может начинаться с прямой черты (/). Указывайте только имя объекта или путь к объекту.

Если вы не хотите указывать объект по умолчанию при создании распределения, включите пустой элемент DefaultRootObject.

Чтобы удалить объект по умолчанию из существующего распределения, обновите конфигурацию распределения и включите пустой элемент DefaultRootObject.

Чтобы заменить объект по умолчанию, обновите конфигурацию распределения и укажите новый объект.

Дополнительную информацию об объекте по умолчанию см. в Руководстве разработчика Amazon CloudFront.

Origins -> (структура)

Сложный тип, содержащий информацию об источниках для данного распределения.

Quantity -> (целое число)

Количество источников для этого распределения.

Items -> (список)

Список источников.

(структура)

Источник.

Источник — это местоположение, где хранится контент, и откуда CloudFront получает контент для передачи зрителям. Чтобы указать источник:

  • Используйте S3OriginConfig для указания корзины Amazon S3, которая не настроена для статического размещения веб-сайтов.
  • Используйте VpcOriginConfig для указания источника VPC.
  • Используйте CustomOriginConfig для указания всех других типов источников, включая:
    • Корзину Amazon S3, настроенную для статического размещения веб-сайтов
    • Балансировщик нагрузки Elastic Load Balancing
    • Конечную точку Elemental MediaPackage
    • Контейнер Elemental MediaStore
    • Любой другой HTTP-сервер, работающий на экземпляре Amazon EC2 или другом типе хоста

Для текущего максимального количества источников, которые можно указать на распределение, см. Общие квоты на веб-распределения в руководстве разработчика Amazon CloudFront (ранее квоты назывались лимитами).

Id -> (строка)

Уникальный идентификатор источника. Это значение должно быть уникальным в рамках распределения.

Используйте это значение для указания TargetOriginId в CacheBehavior или DefaultCacheBehavior.

DomainName -> (строка)

Доменное имя источника.

Дополнительную информацию см. в разделе Имя домена источника в руководстве разработчика Amazon CloudFront.

OriginPath -> (строка)

Необязательный путь, который CloudFront добавляет к доменному имени источника при запросе контента от источника.

Дополнительную информацию см. в разделе Путь к источнику в руководстве разработчика Amazon CloudFront.

CustomHeaders -> (структура)

Список имён и значений HTTP-заголовков, которые CloudFront добавляет к запросам, которые он отправляет источнику.

Дополнительную информацию см. в разделе Добавление пользовательских заголовков к запросам источника в руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество пользовательских заголовков (если таковые имеются) для данного распределения.

Items -> (список)

Необязательно: список, содержащий по одному элементу OriginCustomHeader для каждого пользовательского заголовка, который вы хотите, чтобы CloudFront передавал источнику. Если Quantity равно 0, опустите Items.

(структура)

Сложный тип, содержащий элементы HeaderName и HeaderValue (если таковые имеются) для этого распределения.

HeaderName -> (строка)

Имя заголовка, который вы хотите, чтобы CloudFront отправлял вашему источнику. Дополнительную информацию см. в разделе Добавление пользовательских заголовков к запросам источника в руководстве разработчика Amazon CloudFront.

HeaderValue -> (строка)

Значение заголовка, указанное в поле HeaderName.

S3OriginConfig -> (структура)

Используйте этот тип для указания источника, являющегося корзиной Amazon S3, которая не настроена для статического размещения веб-сайтов. Для указания любого другого типа источника, включая корзину Amazon S3, настроенную для статического размещения веб-сайтов, используйте тип CustomOriginConfig.

OriginAccessIdentity -> (строка)

Примечание

Если вы используете контроль доступа к источнику (OAC) вместо идентификатора доступа к источнику, укажите пустой элемент OriginAccessIdentity. Дополнительную информацию см. в разделе Ограничение доступа к Amazon Web Services в руководстве разработчика Amazon CloudFront.

Идентификатор доступа к источнику CloudFront, который следует связать с источником. Используйте идентификатор доступа к источнику для настройки источника таким образом, чтобы зрители только могли получить доступ к объектам в корзине Amazon S3 через CloudFront. Формат значения:

origin-access-identity/cloudfront/ID-of-origin-access-identity

`` ID-of-origin-access-identity `` — это значение, которое CloudFront вернул в элементе ID при создании идентификатора доступа к источнику.

Если вы хотите, чтобы зрители могли получить доступ к объектам с помощью URL-адреса CloudFront или URL-адреса Amazon S3, укажите пустой элемент OriginAccessIdentity.

Чтобы удалить идентификатор доступа к источнику из существующего распределения, обновите конфигурацию распределения и включите пустой элемент OriginAccessIdentity.

Чтобы заменить идентификатор доступа к источнику, обновите конфигурацию распределения и укажите новый идентификатор доступа к источнику.

Дополнительную информацию об идентификаторе доступа к источнику см. в разделе Передача закрытого контента через CloudFront в руководстве разработчика Amazon CloudFront.

CustomOriginConfig -> (структура)

Используйте этот тип для указания источника, который не является корзиной Amazon S3, за одним исключением. Если корзина Amazon S3 настроена для статического размещения веб-сайтов, используйте этот тип. Если корзина Amazon S3 не настроена для статического размещения веб-сайтов, используйте тип S3OriginConfig вместо него.

HTTPPort -> (целое число)

Порт HTTP, который CloudFront использует для подключения к источнику. Укажите порт HTTP, на котором работает источник.

HTTPSPort -> (целое число)

Порт HTTPS, который CloudFront использует для подключения к источнику. Укажите порт HTTPS, на котором работает источник.

OriginProtocolPolicy -> (строка)

Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику. Допустимые значения:

  • http-only — CloudFront всегда использует HTTP для подключения к источнику.
  • match-viewer — CloudFront подключается к источнику с использованием того же протокола, что и зритель для подключения к CloudFront.
  • https-only — CloudFront всегда использует HTTPS для подключения к источнику.

OriginSslProtocols -> (структура)

Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику по HTTPS. Допустимые значения включают SSLv3, TLSv1, TLSv1.1 и TLSv1.2.

Дополнительную информацию см. в разделе Минимальный протокол SSL источника в руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество протоколов SSL/TLS, которые вы хотите разрешить CloudFront использовать при установлении HTTPS-соединения с этим источником.

Items -> (список)

Список разрешенных протоколов SSL/TLS для этого распределения.

(строка)

OriginReadTimeout -> (целое число)

Указывает время в секундах, в течение которого CloudFront ожидает ответа от источника. Это также известно как время ожидания ответа источника. Минимальное время ожидания составляет 1 секунду, максимальное — 60 секунд, а по умолчанию (если вы не укажете иначе) — 30 секунд.

Дополнительную информацию см. в разделе Время ожидания ответа (только для настраиваемых источников) в руководстве разработчика Amazon CloudFront.

OriginKeepaliveTimeout -> (целое число)

Указывает время в секундах, в течение которого CloudFront сохраняет соединение с источником. Минимальное время ожидания составляет 1 секунду, максимальное — 60 секунд, а по умолчанию (если вы не укажете иначе) — 5 секунд.

Дополнительную информацию см. в разделе Время ожидания keep-alive (только для настраиваемых источников) в руководстве разработчика Amazon CloudFront.

VpcOriginConfig -> (структура)

Конфигурация источника VPC.

VpcOriginId -> (строка)

Идентификатор источника VPC.

OriginReadTimeout -> (целое число)

Указывает время в секундах, в течение которого CloudFront ожидает ответа от источника. Это также известно как время ожидания ответа источника. Минимальное время ожидания составляет 1 секунду, максимальное — 60 секунд, а по умолчанию (если вы не укажете иначе) — 30 секунд.

Дополнительную информацию см. в разделе Время ожидания ответа (только для настраиваемых источников) в руководстве разработчика Amazon CloudFront.

OriginKeepaliveTimeout -> (целое число)

Указывает время в секундах, в течение которого CloudFront сохраняет соединение с источником. Минимальное время ожидания составляет 1 секунду, максимальное — 60 секунд, а по умолчанию (если вы не укажете иначе) — 5 секунд.

Дополнительную информацию см. в разделе Время ожидания keep-alive (только для настраиваемых источников) в руководстве разработчика Amazon CloudFront.

ConnectionAttempts -> (целое число)

Количество попыток подключения CloudFront к источнику. Минимальное значение — 1, максимальное — 3, а по умолчанию (если вы не укажете иначе) — 3.

Для настраиваемого источника (включая корзину Amazon S3, настроенную для статического размещения веб-сайтов) это значение также определяет количество попыток получения ответа от источника в случае времени ожидания ответа источника.

Дополнительную информацию см. в разделе Попытки подключения к источнику в руководстве разработчика Amazon CloudFront.

ConnectionTimeout -> (целое число)

Количество секунд, в течение которых CloudFront ожидает при попытке установить соединение с источником. Минимальное время ожидания составляет 1 секунду, максимальное — 10 секунд, а по умолчанию (если вы не укажете иначе) — 10 секунд.

Дополнительную информацию см. в разделе Время ожидания подключения к источнику в руководстве разработчика Amazon CloudFront.

OriginShield -> (структура)

CloudFront Origin Shield. Использование Origin Shield может помочь уменьшить нагрузку на ваш источник.

Дополнительную информацию см. в разделе Использование Origin Shield в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Флаг, указывающий, включен ли Origin Shield.

При включении CloudFront направляет все запросы через Origin Shield, что может помочь защитить ваш источник. При отключении CloudFront может отправлять запросы напрямую вашему источнику с нескольких краёв или региональных кэшей.

OriginShieldRegion -> (строка)

Регион Amazon Web Services для Origin Shield.

Укажите регион Amazon Web Services с наименьшей задержкой до вашего источника. Укажите код региона, а не название региона. Например, укажите регион США — Восток (Огайо) как us-east-2.

При включении CloudFront Origin Shield необходимо указать регион Amazon Web Services для Origin Shield. Список регионов Amazon Web Services, которые можно указать, и рекомендации по выбору лучшего региона для вашего источника см. в разделе Выбор региона Amazon Web Services для Origin Shield в руководстве разработчика Amazon CloudFront.

OriginAccessControlId -> (строка)

Уникальный идентификатор контроля доступа к источнику для данного источника.

Дополнительную информацию см. в разделе Ограничение доступа к источнику Amazon S3 в руководстве разработчика Amazon CloudFront.

OriginGroups -> (структура)

Сложный тип, содержащий информацию о группах источников для данной дистрибуции.

Quantity -> (целое число)

Количество групп источников.

Items -> (список)

Элементы (группы источников) в дистрибуции.

(структура)

Группа источников включает два источника (основной источник и резервный источник для переключения) и критерии переключения, которые вы указываете. Вы создаете группу источников для поддержки переключения источников в CloudFront. При создании или обновлении дистрибуции вы можете указать группу источников вместо одного источника, и CloudFront переключится с основного источника на резервный источник при указанных вами условиях переключения.

Необязательно, вы можете выбрать критерии выбора для группы источников, чтобы указать, как ваши источники выбираются, когда ваша дистрибуция обрабатывает запросы зрителей.

Id -> (строка)

Идентификатор группы источников.

FailoverCriteria -> (структура)

Сложный тип, содержащий информацию о критериях переключения для группы источников.

StatusCodes -> (структура)

Коды состояния, которые, если возвращены от основного источника, вызовут переключение CloudFront на резервный источник.

Quantity -> (целое число)

Количество кодов состояния.

Items -> (список)

Элементы (коды состояния) для группы источников.

(целое число)

Members -> (структура)

Сложный тип, содержащий информацию об источниках в группе источников.

Quantity -> (целое число)

Количество источников в группе источников.

Items -> (список)

Элементы (источники) в группе источников.

(структура)

Источник в группе источников.

OriginId -> (строка)

Идентификатор источника в группе источников.

SelectionCriteria -> (строка)

Критерии выбора для группы источников. Дополнительную информацию см. в разделе "Создание группы источников" в Руководстве разработчика Amazon CloudFront.

DefaultCacheBehavior -> (структура)

Сложный тип, описывающий поведение кэша по умолчанию, если вы не указали элемент CacheBehavior или если файлы не соответствуют ни одному из значений PathPattern в элементах CacheBehavior. Вы должны создать ровно одно поведение кэша по умолчанию.

TargetOriginId -> (строка)

Значение ID для источника, к которому CloudFront должен направлять запросы, когда они используют поведение кэша по умолчанию.

TrustedSigners -> (структура)

Предупреждение

Рекомендуется использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учетных записей Amazon Web Services, открытые ключи которых CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэша содержит доверенных подписантов, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны приватным ключом пары ключей CloudFront в учетной записи Amazon Web Services доверенного подписанта. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе "Обслуживание конфиденциального содержимого" в Руководстве разработчика Amazon CloudFront.

Enabled -> (логическое значение)

Это поле является true, если хотя бы одна из учетных записей Amazon Web Services в списке настроена как доверенный подписант. В противном случае это поле является false.

Quantity -> (целое число)

Количество учетных записей Amazon Web Services в списке.

Items -> (список)

Список идентификаторов учетных записей Amazon Web Services.

(строка)

TrustedKeyGroups -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэша содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэша. URL-адреса или cookie должны быть подписаны приватным ключом, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе "Обслуживание конфиденциального содержимого" в Руководстве разработчика Amazon CloudFront.

Enabled -> (логическое значение)

Это поле является true, если хотя бы одна из групп ключей в списке содержит открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле является false.

Quantity -> (целое число)

Количество групп ключей в списке.

Items -> (список)

Список идентификаторов групп ключей.

(строка)

ViewerProtocolPolicy -> (строка)

Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие параметры:

  • allow-all : Зрители могут использовать HTTP или HTTPS.
  • redirect-to-https : Если зритель отправляет запрос HTTP, CloudFront возвращает зрителю код HTTP состояния 301 (Перемещено постоянно) вместе с URL-адресом HTTPS. Затем зритель повторно отправляет запрос, используя новый URL-адрес.
  • https-only : Если зритель отправляет запрос HTTP, CloudFront возвращает код HTTP состояния 403 (Запрещено).

Дополнительную информацию о требовании протокола HTTPS см. в разделе "Требование HTTPS между зрителями и CloudFront" в Руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что зрители получат объект, который был получен из источника с использованием HTTPS, — это никогда не использовать никакой другой протокол для получения объекта. Если вы недавно перешли с HTTP на HTTPS, мы рекомендуем очистить кэш объектов, поскольку кэшированные объекты независимы от протокола. Это означает, что расположение на грани вернет объект из кэша независимо от того, соответствует ли текущий протокол запроса протоколу, который использовался ранее. Дополнительную информацию см. в разделе "Управление сроком действия кэша" в Руководстве разработчика Amazon CloudFront.

AllowedMethods -> (структура)

Сложный тип, который управляет HTTP-методами, которые CloudFront обрабатывает и перенаправляет в ваш Amazon S3-хранилище или пользовательский источник. Есть три варианта:

  • CloudFront перенаправляет только запросы GET и HEAD.
  • CloudFront перенаправляет только запросы GET , HEAD и OPTIONS.
  • CloudFront перенаправляет запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберете третий вариант, вам может потребоваться ограничить доступ к вашему хранилищу Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не захотеть, чтобы пользователи имели разрешения на удаление объектов из вашего источника.

Quantity -> (целое число)

Количество HTTP-методов, которые вы хотите, чтобы CloudFront перенаправлял в ваш источник. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET , HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Items -> (список)

Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и перенаправлял в ваш источник.

(строка)

CachedMethods -> (структура)

Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы, используя указанные HTTP-методы. Есть два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET , HEAD и OPTIONS.

Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться перенаправлять заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.

Quantity -> (целое число)

Количество HTTP-методов, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения: 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET , HEAD и OPTIONS).

Items -> (список)

Сложный тип, содержащий HTTP-методы, для которых вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET , HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (логическое значение)

Указывает, хотите ли вы распределить медиафайлы в формате Microsoft Smooth Streaming, используя источник, связанный с этим поведением кэша. Если да, укажите true; в противном случае укажите false. Если вы укажите true для SmoothStreaming, вы по-прежнему можете распределить другое содержимое, используя это поведение кэша, если содержимое соответствует значению PathPattern.

Compress -> (логическое значение)

Хотите ли вы, чтобы CloudFront автоматически сжимал определенные файлы для этого поведения кэша. Если да, укажите true; в противном случае укажите false. Дополнительную информацию см. в разделе "Обслуживание сжатых файлов" в Руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Quantity -> (целое число)

Количество ассоциаций функций Lambda@Edge для данного поведения кэша.

Items -> (список)

Необязательно: Сложный тип, содержащий элементы LambdaFunctionAssociation для данного поведения кэша. Если Quantity является 0, вы можете опустить Items.

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать псевдоним или $LATEST.

EventType -> (строка)

Указывает тип события, который запускает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : Функция выполняется, когда CloudFront получает запрос от зрителя и прежде чем проверить, находится ли запрашиваемый объект в кэше на грани.
  • origin-request : Функция выполняется только тогда, когда CloudFront отправляет запрос в ваш источник. Когда запрашиваемый объект находится в кэше на грани, функция не выполняется.
  • origin-response : Функция выполняется после того, как CloudFront получает ответ от источника и прежде чем он кэширует объект в ответе. Когда запрашиваемый объект находится в кэше на грани, функция не выполняется.
  • viewer-response : Функция выполняется прежде чем CloudFront возвращает запрашиваемый объект зрителю. Функция выполняется независимо от того, был ли объект уже в кэше на грани. Если источник возвращает код HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (логическое значение)

Флаг, который позволяет функции Lambda@Edge иметь доступ для чтения к содержимому тела. Дополнительную информацию см. в Руководстве разработчика Amazon CloudFront, посвящённом доступу к телу запроса с помощью опции Include Body.

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с этим поведением кэша. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Quantity -> (целое число)

Количество функций CloudFront в списке.

Items -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.

FieldLevelEncryptionId -> (string)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите, чтобы CloudFront использовал для шифрования определенных полей данных для поведения кеша по умолчанию.

RealtimeLogConfigArn -> (string)

Идентификатор ресурса Amazon (ARN) конфигурации журнала реального времени, присоединенной к этому поведению кеша. Дополнительную информацию см. в разделе Журналы реального времени в руководстве Amazon CloudFront Developer Guide.

CachePolicyId -> (string)

Уникальный идентификатор политики кеша, присоединенной к поведению кеша по умолчанию. Дополнительную информацию см. в разделе Создание политик кеша или Использование управляемых политик кеша в руководстве Amazon CloudFront Developer Guide.

DefaultCacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

OriginRequestPolicyId -> (string)

Уникальный идентификатор политики запроса к источнику, присоединенной к поведению кеша по умолчанию. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в руководстве Amazon CloudFront Developer Guide.

ResponseHeadersPolicyId -> (string)

Идентификатор политики заголовков ответа.

GrpcConfig -> (structure)

Конфигурация gRPC для вашего поведения кеша.

Enabled -> (boolean)

Включает возможность вашего распределения CloudFront принимать запросы gRPC и проксировать их напрямую к вашим источникам.

ForwardedValues -> (structure)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в разделе Работа с политиками в руководстве Amazon CloudFront Developer Guide.

Если вы хотите включить значения в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша или Использование управляемых политик кеша в Amazon CloudFront Developer Guide.

Если вы хотите отправить значения источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику или Использование управляемых политик запросов к источнику в Amazon CloudFront Developer Guide.

DefaultCacheBehavior должен содержать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

Сложная структура, определяющая, как CloudFront обрабатывает строки запроса, файлы cookie и HTTP-заголовки.

QueryString -> (boolean)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кеша, и кешировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных для QueryStringCacheKeys, если таковые имеются:

Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может отрицательно сказаться на производительности, поскольку CloudFront должен передавать больше запросов источнику.

Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.

Если вы укажете false для QueryString, CloudFront не передает параметры строки запроса источнику и не кэширует на основе параметров строки запроса.

Дополнительную информацию см. в разделе Настройка CloudFront для кэширования на основе параметров строки запроса в руководстве Amazon CloudFront Developer Guide.

Cookies -> (structure)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Сложная структура, определяющая, хотите ли вы, чтобы CloudFront передавал файлы cookie источнику, и, если да, то какие. Дополнительную информацию о передаче файлов cookie источнику см. в разделе Как CloudFront передает, кэширует и регистрирует файлы cookie в руководстве Amazon CloudFront Developer Guide.

Forward -> (string)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Указывает, какие файлы cookie передавать источнику для этого поведения кеша: все, ни одного, или список файлов cookie, указанный в структуре WhitelistedNames.

Amazon S3 не обрабатывает файлы cookie. Когда поведение кеша передает запросы источнику Amazon S3, укажите none для элемента Forward.

WhitelistedNames -> (structure)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить файлы cookie в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить файлы cookie источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Требуется, если вы указали whitelist в качестве значения для Forward. Сложная структура, определяющая количество различных файлов cookie, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кеша, и, если вы хотите передавать выбранные файлы cookie, имена этих файлов cookie.

Если вы указали all или none в качестве значения для Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.

О текущем ограничении количества имен файлов cookie, которые можно внести в белый список для каждого поведения кеша, см. в разделе Ограничения CloudFront в руководстве Amazon Web Services General Reference.

Quantity -> (integer)

Количество имен файлов cookie в списке Items.

Items -> (list)

Список имен файлов cookie.

(string)

Headers -> (structure)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить заголовки источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в руководстве Amazon CloudFront Developer Guide.

Сложная структура, определяющая заголовки, если таковые имеются, которые вы хотите, чтобы CloudFront передавал источнику для этого поведения кеша (заголовки в белом списке). Для указанных вами заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах зрителя.

Дополнительную информацию см. в разделе Кэширование контента на основе заголовков запроса в руководстве Amazon CloudFront Developer Guide.

Quantity -> (integer)

Количество имен заголовков в списке Items.

Items -> (list)

Список имен HTTP-заголовков.

(string)

QueryStringCacheKeys -> (structure)

Это поле устарело. Рекомендуется использовать политику кеша или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кеша, используйте политику кеша. Дополнительную информацию см. в разделе Создание политик кеша в руководстве Amazon CloudFront Developer Guide.

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кеша, используйте политику запроса к источнику. Дополнительную информацию см. в разделе Создание политик запросов к источнику в Amazon CloudFront Developer Guide.

Сложная структура, содержащая информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кеша.

Quantity -> (integer)

Количество whitelisted параметров строки запроса для поведения кеша.

Items -> (list)

Список, содержащий параметры строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кеша. Если Quantity равно 0, вы можете опустить Items.

(string)

MinTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MinTTL в политике кеша вместо этого поля. Дополнительную информацию см. в разделе Создание политик кеша или Использование управляемых политик кеша в руководстве Amazon CloudFront Developer Guide.

Минимальное время, в течение которого вы хотите, чтобы объекты оставались в кэшах CloudFront, прежде чем CloudFront перешлет еще один запрос вашему источнику, чтобы определить, был ли объект обновлен. Дополнительную информацию см. в разделе Управление временем пребывания контента в кэше сети доставки содержимого (срок действия) в руководстве Amazon CloudFront Developer Guide.

Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront на передачу всех заголовков вашему источнику (в рамках Headers, если вы укажете 1 для Quantity и * для Name).

DefaultTTL -> (long)

Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах Создание политик кэширования или Использование управляемых политик кэширования.

Указанное значение задаёт максимальное время хранения объектов в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос к вашему источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление сроком хранения контента в кэше на границе (срок действия) в руководстве Amazon CloudFront Developer Guide.

MaxTTL -> (long)

Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве Amazon CloudFront Developer Guide в разделах Создание политик кэширования или Использование управляемых политик кэширования.

Максимальное время хранения объектов в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос к вашему источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age , Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в разделе Управление сроком хранения контента в кэше на границе (срок действия) в руководстве Amazon CloudFront Developer Guide.

CacheBehaviors -> (structure)

Сложный тип, содержащий ноль или более элементов CacheBehavior.

Количество -> (целое число)

Количество поведений кэширования для данного распределения.

Элементы -> (список)

Необязательно: сложный тип, содержащий поведения кэширования для данного распределения. Если Quantity имеет значение 0, вы можете опустить Items.

(структура)

Сложный тип, описывающий, как CloudFront обрабатывает запросы.

Вы должны создать по меньшей мере столько же поведений кэширования (включая поведение кэширования по умолчанию), сколько у вас есть источников, если вы хотите, чтобы CloudFront обслуживал объекты со всех источников. Каждое поведение кэширования указывает один источник, из которого CloudFront должен получать объекты. Если у вас два источника и только поведение кэширования по умолчанию, поведение кэширования по умолчанию заставит CloudFront получить объекты из одного из источников, но другой источник никогда не будет использован.

Ограничение (ранее известное как лимит) на количество поведений кэширования, которые вы можете добавить к распределению, см. в разделе Квоты в руководстве разработчика Amazon CloudFront.

Если вы не хотите указывать какие-либо поведения кэширования, включите только пустой элемент CacheBehaviors. Не указывайте пустой отдельный элемент CacheBehavior, так как это неверно. Для получения дополнительной информации см. CacheBehaviors.

Чтобы удалить все поведения кэширования в существующем распределении, обновите конфигурацию распределения и включите только пустой элемент CacheBehaviors.

Чтобы добавить, изменить или удалить одно или несколько поведений кэширования, обновите конфигурацию распределения и укажите все поведения кэширования, которые вы хотите включить в обновлённое распределение.

Дополнительную информацию о поведении кэширования см. в разделе Настройки поведения кэширования в руководстве разработчика Amazon CloudFront.

PathPattern -> (строка)

Шаблон (например, images/*.jpg), определяющий, на какие запросы следует применить поведение. Когда CloudFront получает запрос от зрителя, запрошенный путь сравнивается с шаблонами путей в порядке, в котором поведения кэширования перечислены в распределении.

Примечание

Вы можете необязательно включить косую черту (/) в начале шаблона пути. Например, /images/*.jpg. Поведение CloudFront одинаково с ведущей / или без неё.

Шаблон пути для поведения кэширования по умолчанию — * и изменить его нельзя. Если запрос на объект не соответствует шаблону пути для какого-либо поведения кэширования, CloudFront применяет поведение по умолчанию.

Дополнительную информацию см. в разделе Шаблон пути в руководстве разработчика Amazon CloudFront.

TargetOriginId -> (строка)

Значение ID для источника, к которому CloudFront должен направлять запросы, если они соответствуют данному поведению кэширования.

TrustedSigners -> (структура)

Предупреждение

Мы рекомендуем использовать TrustedKeyGroups вместо TrustedSigners.

Список идентификаторов учётных записей Amazon Web Services, чьи открытые ключи CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэширования содержит доверенных подписчиков, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэширования. URL-адреса или cookie должны быть подписаны закрытым ключом пары ключей CloudFront в учётной записи Amazon Web Services доверенного подписчика. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание контента с ограниченным доступом в руководстве разработчика Amazon CloudFront.

Enabled -> (булево значение)

Это поле имеет значение true, если какая-либо из учётных записей Amazon Web Services в списке настроена как доверенный подписчик. В противном случае это поле имеет значение false.

Количество -> (целое число)

Количество учётных записей Amazon Web Services в списке.

Элементы -> (список)

Список идентификаторов учётных записей Amazon Web Services.

(строка)

TrustedKeyGroups -> (структура)

Список групп ключей, которые CloudFront может использовать для проверки подписанных URL-адресов или подписанных cookie.

Когда поведение кэширования содержит доверенные группы ключей, CloudFront требует подписанных URL-адресов или подписанных cookie для всех запросов, соответствующих поведению кэширования. URL-адреса или cookie должны быть подписаны с помощью закрытого ключа, соответствующий открытый ключ которого находится в группе ключей. Подписанный URL-адрес или cookie содержит информацию о том, какой открытый ключ CloudFront должен использовать для проверки подписи. Дополнительную информацию см. в разделе Обслуживание контента с ограниченным доступом в руководстве разработчика Amazon CloudFront.

Enabled -> (булево значение)

Это поле имеет значение true, если какие-либо из групп ключей в списке имеют открытые ключи, которые CloudFront может использовать для проверки подписей подписанных URL-адресов и подписанных cookie. В противном случае это поле имеет значение false.

Количество -> (целое число)

Количество групп ключей в списке.

Элементы -> (список)

Список идентификаторов групп ключей.

(строка)

ViewerProtocolPolicy -> (строка)

Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в TargetOriginId, когда запрос соответствует шаблону пути в PathPattern. Вы можете указать следующие варианты:

  • allow-all: Зрители могут использовать HTTP или HTTPS.
  • redirect-to-https: Если зритель отправляет HTTP-запрос, CloudFront возвращает зрителю код HTTP-статуса 301 (Permanently Moved) вместе с HTTPS-URL-адресом. Затем зритель повторно отправляет запрос, используя новый URL-адрес.
  • https-only: Если зритель отправляет HTTP-запрос, CloudFront возвращает HTTP-код статуса 403 (Forbidden).

Дополнительную информацию о требовании к HTTPS см. в разделе Требование протокола HTTPS между зрителями и CloudFront в руководстве разработчика Amazon CloudFront.

Примечание

Единственный способ гарантировать, что зрители получат объект, который был извлечён из источника с использованием HTTPS, — это никогда не использовать другие протоколы для извлечения объекта. Если вы недавно перешли с HTTP на HTTPS, мы рекомендуем очистить кэш объектов, так как кэшированные объекты протоколу не зависят. Это означает, что расположение на грани вернёт объект из кэша независимо от того, соответствует ли текущий протокол запроса ранее используемому протоколу. Дополнительную информацию см. в разделе Управление истечением срока действия кэша в руководстве разработчика Amazon CloudFront.

AllowedMethods -> (структура)

Сложный тип, который управляет HTTP-методами, которые CloudFront обрабатывает и пересылает вашему ведру Amazon S3 или вашему пользовательскому источнику. Есть три варианта:

  • CloudFront пересылает только запросы GET и HEAD.
  • CloudFront пересылает только запросы GET, HEAD и OPTIONS.
  • CloudFront пересылает запросы GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE.

Если вы выберите третий вариант, вам может потребоваться ограничить доступ к вашему ведру Amazon S3 или вашему пользовательскому источнику, чтобы пользователи не могли выполнять операции, которые вы не хотите, чтобы они выполняли. Например, вы можете не разрешить пользователям удалять объекты из источника.

Количество -> (целое число)

Количество HTTP-методов, которые вы хотите, чтобы CloudFront пересылал вашему источнику. Допустимые значения: 2 (для запросов GET и HEAD), 3 (для запросов GET, HEAD и OPTIONS) и 7 (для запросов GET, HEAD, OPTIONS, PUT, PATCH, POST и DELETE).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, которые вы хотите, чтобы CloudFront обрабатывал и пересылал вашему источнику.

(строка)

CachedMethods -> (структура)

Сложный тип, который управляет тем, кэширует ли CloudFront ответ на запросы, использующие указанные HTTP-методы. Есть два варианта:

  • CloudFront кэширует ответы на запросы GET и HEAD.
  • CloudFront кэширует ответы на запросы GET, HEAD и OPTIONS.

Если вы выберете второй вариант для вашего источника Amazon S3, вам может потребоваться пересылать заголовки Access-Control-Request-Method, Access-Control-Request-Headers и Origin для правильного кэширования ответов.

Количество -> (целое число)

Количество HTTP-методов, ответы на которые CloudFront должен кэшировать. Допустимые значения: 2 (для кэширования ответов на запросы GET и HEAD) и 3 (для кэширования ответов на запросы GET, HEAD и OPTIONS).

Элементы -> (список)

Сложный тип, содержащий HTTP-методы, к ответам на которые вы хотите, чтобы CloudFront кэшировал ответы. Допустимые значения для CachedMethods включают GET, HEAD и OPTIONS, в зависимости от выбранного вами варианта кэширования. Дополнительную информацию см. в предыдущем разделе.

(строка)

SmoothStreaming -> (булево значение)

Указывает, хотите ли вы распределить медиафайлы в формате Microsoft Smooth Streaming с использованием источника, связанного с этим поведением кэширования. В случае утвердительного ответа укажите true; в противном случае укажите false. Если вы укажите true для SmoothStreaming, вы по-прежнему можете распространять другой контент, используя это поведение кэширования, если контент соответствует значению PathPattern.

Compress -> (булево значение)

Хотите ли вы, чтобы CloudFront автоматически сжимал определенные файлы для этого поведения кэширования. Если да, укажите true; если нет, укажите false. Дополнительную информацию см. в разделе Обслуживание сжатых файлов в руководстве разработчика Amazon CloudFront.

LambdaFunctionAssociations -> (структура)

```

Сложный тип, содержащий ноль или более ассоциаций функций Lambda@Edge для поведения кэша.

Количество -> (целое число)

Количество ассоциаций функций Lambda@Edge для этого поведения кэша.

Элементы -> (список)

Необязательно : Сложный тип, содержащий LambdaFunctionAssociation элементы для данного поведения кэша. Если Quantity является 0 , вы можете опустить Items .

(структура)

Сложный тип, содержащий ассоциацию функции Lambda@Edge.

LambdaFunctionARN -> (строка)

ARN функции Lambda@Edge. Вы должны указать ARN версии функции; вы не можете указать алиас или $LATEST.

EventType -> (строка)

Определяет тип события, который вызывает вызов функции Lambda@Edge. Вы можете указать следующие значения:

  • viewer-request : функция выполняется при получении CloudFront запроса от зрителя и перед проверкой наличия запрошенного объекта в кэше на грани.
  • origin-request : функция выполняется только при отправке CloudFront запроса вашему источнику. Когда запрошенный объект находится в кэше на грани, функция не выполняется.
  • origin-response : функция выполняется после получения CloudFront ответа от источника и перед кэшированием объекта в ответе. Когда запрошенный объект находится в кэше на грани, функция не выполняется.
  • viewer-response : функция выполняется перед возвращением CloudFront запрошенного объекта зрителю. Функция выполняется независимо от того, был ли объект уже в кэше на грани. Если источник возвращает код состояния HTTP, отличный от HTTP 200 (OK), функция не выполняется.

IncludeBody -> (логическое значение)

Флаг, позволяющий функции Lambda@Edge иметь доступ для чтения к содержимому тела. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, в разделе «Доступ к телу запроса, выбрав параметр Include Body».

FunctionAssociations -> (структура)

Список функций CloudFront, связанных с этим поведением кэша. Функции CloudFront должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

Количество -> (целое число)

Количество функций CloudFront в списке.

Элементы -> (список)

Функции CloudFront, связанные с поведением кэша в распределении CloudFront. Ваши функции должны быть опубликованы в стадии LIVE, чтобы связать их с поведением кэша.

(структура)

Функция CloudFront, связанная с поведением кэша в распределении CloudFront.

FunctionARN -> (строка)

Amazon Resource Name (ARN) функции.

EventType -> (строка)

Тип события функции, либо viewer-request, либо viewer-response. Вы не можете использовать типы событий, ориентированные на источник (origin-request и origin-response) с функцией CloudFront.

FieldLevelEncryptionId -> (строка)

Значение ID для конфигурации шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных для данного поведения кэша.

RealtimeLogConfigArn -> (строка)

Amazon Resource Name (ARN) конфигурации журнала в реальном времени, присоединённой к этому поведению кэша. Дополнительную информацию см. в разделе «Журналы в реальном времени» в руководстве разработчика Amazon CloudFront.

CachePolicyId -> (строка)

Уникальный идентификатор политики кэширования, присоединённой к этому поведению кэша. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, в разделах «Создание политик кэширования» или «Использование управляемых политик кэширования».

CacheBehavior должно содержать либо CachePolicyId, либо ForwardedValues. Мы рекомендуем использовать CachePolicyId.

OriginRequestPolicyId -> (строка)

Уникальный идентификатор политики запроса к источнику, присоединённой к этому поведению кэша. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront, в разделах «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику».

ResponseHeadersPolicyId -> (строка)

Идентификатор политики заголовков ответа.

GrpcConfig -> (структура)

Конфигурация gRPC для вашего поведения кэша.

Enabled -> (логическое значение)

Включает возможность вашего распределения CloudFront принимать запросы gRPC и проксировать их напрямую к вашим источникам.

ForwardedValues -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Работа с политиками».

Если вы хотите включить значения в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».

Если вы хотите отправить значения источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику» или «Использование управляемых политик запроса к источнику».

A CacheBehavior должен включать либо CachePolicyId, либо ForwardedValues. Рекомендуется использовать CachePolicyId.

Сложный тип, определяющий, как CloudFront обрабатывает строки запроса, куки и HTTP-заголовки.

QueryString -> (boolean)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».

Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэша, и кэшировал на основе параметров строки запроса. Поведение CloudFront зависит от значения QueryString и от значений, указанных для QueryStringCacheKeys, если таковые имеются:

Если вы укажете true для QueryString и не укажете никаких значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику и кэширует на основе всех параметров строки запроса. В зависимости от количества параметров и значений строки запроса это может негативно повлиять на производительность, поскольку CloudFront должен передавать больше запросов источнику.

Если вы укажете true для QueryString и укажете одно или несколько значений для QueryStringCacheKeys, CloudFront передает все параметры строки запроса источнику, но кэширует только на основе параметров строки запроса, которые вы указали.

Если вы укажете false для QueryString, CloudFront не передает параметры строки запроса источнику и не кэширует на основе параметров строки запроса.

Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Настройка CloudFront для кэширования на основе параметров строки запроса».

Cookies -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».

Сложный тип, определяющий, хотите ли вы, чтобы CloudFront передавал куки источнику, и, если да, какие именно. Дополнительную информацию о передаче куков источнику см. в руководстве разработчика Amazon CloudFront «Как CloudFront передает, кэширует и регистрирует куки».

Forward -> (строка)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».

Указывает, какие куки передавать источнику для этого поведения кэша: все, ни одного, или список куков, указанных в сложном типе WhitelistedNames.

Amazon S3 не обрабатывает куки. Когда поведение кэша передает запросы в источник Amazon S3, укажите none для элемента Forward.

WhitelistedNames -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить куки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить куки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».

Требуется, если вы указали whitelist для значения Forward. Сложный тип, указывающий, сколько различных куков вы хотите, чтобы CloudFront передавал источнику для этого поведения кэша и, если вы хотите передать выбранные куки, имена этих куков.

Если вы укажете all или none для значения Forward, опустите WhitelistedNames. Если вы измените значение Forward с whitelist на all или none и не удалите элемент WhitelistedNames и его дочерние элементы, CloudFront автоматически удалит их.

См. ограничения CloudFront в «Общие сведения об Amazon Web Services» для текущего ограничения на количество имен куков, которые вы можете включить в белый список для каждого поведения кэша.

Quantity -> (целое число)

Количество имен куков в списке Items.

Items -> (список)

Список имен куков.

(строка)

Headers -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить заголовки в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить заголовки источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».

Сложный тип, определяющий заголовки, которые вы хотите передать CloudFront источнику для данного поведения кэша (заголовки в белом списке). Для указанных заголовков CloudFront также кэширует отдельные версии указанного объекта, основанные на значениях заголовков в запросах просмотров.

Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Кэширование контента на основе заголовков запроса».

Quantity -> (целое число)

Количество имен заголовков в списке Items.

Items -> (список)

Список имён HTTP-заголовков.

(строка)

QueryStringCacheKeys -> (структура)

Это поле устарело. Рекомендуется использовать политику кэширования или политику запроса к источнику вместо этого поля.

Если вы хотите включить строки запроса в ключ кэша, используйте политику кэширования. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования».

Если вы хотите отправить строки запроса источнику, но не включать их в ключ кэша, используйте политику запроса к источнику. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик запроса к источнику».

Сложный тип, содержащий информацию о параметрах строки запроса, которые вы хотите, чтобы CloudFront использовал для кэширования для этого поведения кэша.

Quantity -> (целое число)

Количество параметров строки запроса whitelisted для поведения кэша.

Items -> (список)

Список параметров строки запроса, которые вы хотите, чтобы CloudFront использовал в качестве основы для кэширования для поведения кэша. Если Quantity равно 0, вы можете опустить Items.

(строка)

MinTTL -> (длинное целое число)

Это поле устарело. Рекомендуется использовать поле MinTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».

Минимальное время, в течение которого объекты должны храниться в кэшах CloudFront перед тем, как CloudFront отправит ещё один запрос вашему источнику, чтобы определить, был ли объект обновлён. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление временем хранения контента в кэше края (срок годности)».

Вы должны указать 0 для MinTTL, если вы настраиваете CloudFront для передачи всех заголовков вашему источнику (в разделе Headers, если вы указали 1 для Quantity и * для Name).

DefaultTTL -> (длинное целое число)

Это поле устарело. Рекомендуется использовать поле DefaultTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».

Стандартное время, в течение которого вы хотите, чтобы объекты хранились в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос вашему источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если ваш источник не добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление временем хранения контента в кэше края (срок годности)».

MaxTTL -> (длинное целое число)

Это поле устарело. Рекомендуется использовать поле MaxTTL в политике кэширования вместо этого поля. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Создание политик кэширования» или «Использование управляемых политик кэширования».

Максимальное время, в течение которого вы хотите, чтобы объекты хранились в кэшах CloudFront, прежде чем CloudFront отправит ещё один запрос вашему источнику, чтобы определить, был ли объект обновлён. Указанное значение применяется только в том случае, если ваш источник добавляет HTTP-заголовки, такие как Cache-Control max-age, Cache-Control s-maxage и Expires, к объектам. Дополнительную информацию см. в руководстве разработчика Amazon CloudFront «Управление временем хранения контента в кэше края (срок годности)».

CustomErrorResponses -> (структура)

Сложный тип, который управляет следующими параметрами:

  • Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед отправкой ответа просмотру.
  • Сколько времени CloudFront кеширует коды HTTP-статусов в диапазоне 4xx и 5xx.

Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.

Quantity -> (целое число)

Количество кодов HTTP-статусов, для которых вы хотите указать пользовательскую страницу ошибки и/или срок кеширования. Если Quantity равен 0, вы можете опустить Items.

Items -> (список)

Сложный тип, содержащий элемент CustomErrorResponse для каждого кода HTTP-статуса, для которого вы хотите указать пользовательскую страницу ошибки и/или срок кеширования.

(структура)

Сложный тип, который управляет следующими параметрами:

  • Заменяет ли CloudFront коды HTTP-статусов в диапазоне 4xx и 5xx пользовательскими сообщениями об ошибках перед отправкой ответа просмотру.
  • Сколько времени CloudFront кеширует коды HTTP-статусов в диапазоне 4xx и 5xx.

Дополнительную информацию о пользовательских страницах ошибок см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.

ErrorCode -> (целое число)

Код HTTP-статуса, для которого вы хотите указать пользовательскую страницу ошибки и/или срок кеширования.

ResponsePagePath -> (строка)

Путь к пользовательской странице ошибки, которую CloudFront должен возвращать просмотру, когда ваш источник возвращает код HTTP-статуса, указанный в ErrorCode, например, /4xx-errors/403-forbidden.html. Если вы хотите хранить ваши объекты и пользовательские страницы ошибок в разных местах, ваша распределение должна включать поведение кеша, для которого верно следующее:

  • Значение PathPattern должно соответствовать пути к вашим пользовательским сообщениям об ошибках. Например, предположим, что вы сохранили пользовательские страницы ошибок для ошибок 4xx в ведре Amazon S3 в каталоге, названном /4xx-errors. Ваше распределение должно включать поведение кеша, для которого шаблон пути направляет запросы на ваши пользовательские страницы ошибок в это место, например, /4xx-errors/*.
  • Значение TargetOriginId должно указывать значение элемента ID для источника, содержащего ваши пользовательские страницы ошибок.

Если вы укажете значение для ResponsePagePath, вы также должны указать значение для ResponseCode.

Рекомендуется хранить пользовательские страницы ошибок в ведре Amazon S3. Если вы храните пользовательские страницы ошибок на HTTP-сервере, и сервер начинает возвращать ошибки 5xx, CloudFront не сможет получить файлы, которые вы хотите возвратить просмотру, поскольку исходный сервер недоступен.

ResponseCode -> (строка)

Код HTTP-статуса, который CloudFront должен вернуть просмотру вместе с пользовательской страницей ошибки. Существует множество причин, по которым вы можете захотеть, чтобы CloudFront возвращал код статуса, отличающийся от кода статуса, который ваш источник вернул CloudFront, например:

  • Некоторые устройства в интернете (например, некоторые брандмауэры и корпоративные прокси-серверы) перехватывают HTTP 4xx и 5xx и не позволяют возвращать ответ просмотру. Если вы замените 200, ответ обычно не будет перехвачен.
  • Если вас не интересует различение различных ошибок клиента или сервера, вы можете указать 400 или 500 как ResponseCode для всех ошибок 4xx или 5xx.
  • Вы можете захотеть вернуть код статуса 200 (OK) и статическую веб-страницу, чтобы ваши клиенты не знали о том, что ваш сайт недоступен.

Если вы укажете значение для ResponseCode, вы также должны указать значение для ResponsePagePath.

ErrorCachingMinTTL -> (целое число)

Минимальное время в секундах, которое вы хотите, чтобы CloudFront кешировал код HTTP-статуса, указанный в ErrorCode. После истечения этого периода CloudFront обращается к вашему источнику, чтобы узнать, была ли решена проблема, вызвавшая ошибку, и запрашиваемый объект теперь доступен.

Дополнительную информацию см. в разделе «Настройка ответов об ошибках» в руководстве разработчика Amazon CloudFront.

Comment -> (строка)

Комментарий для описания распределения. Комментарий не может быть длиннее 128 символов.

Logging -> (структура)

Сложный тип, который управляет записью журналов доступа для распределения.

Дополнительную информацию о журналировании см. в разделе «Журналы доступа» в руководстве разработчика Amazon CloudFront.

Enabled -> (булево)

Указывает, хотите ли вы, чтобы CloudFront сохранял журналы доступа в ведре Amazon S3. Если вы не хотите включить журналирование при создании распределения или хотите отключить журналирование для существующего распределения, укажите false для Enabled и укажите пустые элементы Bucket и Prefix. Если вы укажете false для Enabled, но укажете значения для Bucket и prefix, эти значения будут автоматически удалены.

IncludeCookies -> (булево)

Указывает, хотите ли вы, чтобы CloudFront включал куки в журналы доступа, укажите true для IncludeCookies. Если вы решили включать куки в журналы, CloudFront запишет все куки независимо от того, как вы настраиваете поведения кеша для этого распределения. Если вы не хотите включать куки при создании распределения или хотите отключить включение куки для существующего распределения, укажите false для IncludeCookies.

Bucket -> (строка)

Ведро Amazon S3 для хранения журналов доступа, например, amzn-s3-demo-bucket.s3.amazonaws.com.

Prefix -> (строка)

Необязательная строка, которую вы хотите, чтобы CloudFront добавлял в префикс к журналу доступа filenames для этого распределения, например, myprefix/. Если вы хотите включить журналирование, но не хотите указывать префикс, вы все равно должны включить пустой элемент Prefix в элементе Logging.

PriceClass -> (строка)

Класс цен, соответствующий максимальной цене, которую вы хотите заплатить за сервис CloudFront. Если вы укажете PriceClass_All, CloudFront будет отвечать на запросы к вашим объектам со всех точек присутствия CloudFront.

Если вы укажете класс цен, отличный от PriceClass_All, CloudFront будет обслуживать ваши объекты с точки присутствия CloudFront с наименьшей задержкой среди точек присутствия в вашем классе цен. Пользователи, находящиеся в или около регионов, исключенных из указанного вами класса цен, могут столкнуться с более низкой производительностью.

Дополнительную информацию о классах цен см. в разделе «Выбор класса цен для распределения CloudFront» в руководстве разработчика Amazon CloudFront. Дополнительную информацию о ценообразовании CloudFront, в том числе о том, как классы цен (например, класс цен 100) сопоставляются с областями CloudFront, см. в разделе «Ценообразование Amazon CloudFront».

Enabled -> (булево)

С помощью этого поля вы можете включить или отключить выбранное распределение.

ViewerCertificate -> (структура)

Сложный тип, определяющий конфигурацию SSL/TLS распределения для связи с просмотчиками.

CloudFrontDefaultCertificate -> (boolean)

Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net, установите это поле в значение true.

Если распределение использует Aliases (альтернативные имена домена или CNAME), установите это поле в значение false и укажите значения для следующих полей:

  • ACMCertificateArn или IAMCertificateId (укажите значение для одного, а не обоих)
  • MinimumProtocolVersion
  • SSLSupportMethod

IAMCertificateId -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), а сертификат SSL/TLS хранится в Identity and Access Management (IAM), укажите ID сертификата IAM.

Если вы указываете ID сертификата IAM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.

ACMCertificateArn -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), а сертификат SSL/TLS хранится в Certificate Manager (ACM), укажите Amazon Resource Name (ARN) сертификата ACM. CloudFront поддерживает сертификаты ACM только в регионе США Восточный (Северная Вирджиния) (us-east-1).

Если вы указываете ARN сертификата ACM, вы также должны указать значения для MinimumProtocolVersion и SSLSupportMethod.

SSLSupportMethod -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), укажите, с каких просмотчиков распределение принимает подключения HTTPS.

  • sni-only – Распределение принимает подключения HTTPS только от просмотчиков, поддерживающих указание имени сервера (SNI). Это рекомендуется. Большинство браузеров и клиентов поддерживают SNI.
  • vip – Распределение принимает подключения HTTPS от всех просмотчиков, включая тех, которые не поддерживают SNI. Это не рекомендуется и приводит к дополнительным ежемесячным платежам от CloudFront.
  • static-ip - Не указывайте это значение, если ваше распределение не было включено в эту функцию командой CloudFront. Если у вас есть случай использования, который требует статических IP-адресов для распределения, свяжитесь с CloudFront через центр поддержки Amazon Web Services.

Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net, не устанавливайте значение для этого поля.

MinimumProtocolVersion -> (string)

Если распределение использует Aliases (альтернативные имена домена или CNAME), укажите политику безопасности, которую вы хотите, чтобы CloudFront использовал для подключений HTTPS с просмотрщиками. Политика безопасности определяет два параметра:

  • Минимальный протокол SSL/TLS, который CloudFront может использовать для связи с просмотрщиками.
  • Шифры, которые CloudFront может использовать для шифрования содержимого, которое он возвращает просмотрщикам.

Для получения дополнительной информации см. Политику безопасности и поддерживаемые протоколы и шифры между просмотрщиками и CloudFront в Руководстве разработчика Amazon CloudFront.

Примечание

На консоли CloudFront эта настройка называется Политика безопасности.

При использовании только SNI (вы устанавливаете SSLSupportMethod в sni-only), вы должны указать TLSv1 или выше.

Если распределение использует имя домена CloudFront, например d111111abcdef8.cloudfront.net (вы устанавливаете CloudFrontDefaultCertificate в true), CloudFront автоматически устанавливает политику безопасности в TLSv1 независимо от значения, которое вы здесь установили.

Certificate -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

CertificateSource -> (string)

Это поле устарело. Используйте одно из следующих полей вместо него:

  • ACMCertificateArn
  • IAMCertificateId
  • CloudFrontDefaultCertificate

Restrictions -> (structure)

Сложный тип, определяющий способы ограничения распространения вашего контента.

GeoRestriction -> (structure)

Сложный тип, который управляет странами, в которых распространяется ваш контент. CloudFront определяет местоположение ваших пользователей, используя MaxMind базы данных GeoIP.

RestrictionType -> (string)

Метод, который вы хотите использовать для ограничения распространения вашего контента по странам:

  • none : Ограничение по геолокации не включено, что означает, что доступ к контенту не ограничен местоположением клиента.
  • blacklist : Элементы Location указывают страны, в которых вы не хотите, чтобы CloudFront распространял ваш контент.
  • whitelist : Элементы Location указывают страны, в которых вы хотите, чтобы CloudFront распространял ваш контент.

Quantity -> (integer)

Когда ограничение по геолокации enabled, это количество стран в вашей whitelist или blacklist. В противном случае, когда оно не включено, Quantity равно 0, и вы можете опустить Items.

Items -> (list)

Сложный тип, содержащий элемент Location для каждой страны, в которой вы хотите, чтобы CloudFront либо распространял ваш контент (whitelist), либо не распространял ваш контент (blacklist).

Элемент Location — это двухбуквенный код страны в верхнем регистре для страны, которую вы хотите включить в свой blacklist или whitelist. Включите один элемент Location для каждой страны.

CloudFront и MaxMind используют ISO 3166 коды стран. Для текущего списка стран и соответствующих кодов см. ISO 3166-1-alpha-2 код на веб-сайте Международной организации по стандартизации. Вы также можете обратиться к списку стран на консоли CloudFront, который включает как названия стран, так и коды.

(string)

WebACLId -> (string)

Уникальный идентификатор, который указывает веб-ACL WAF, если таковой имеется, для ассоциации с этим распределением. Для указания веб-ACL, созданной с использованием последней версии WAF, используйте ARN ACL, например arn:aws:wafv2:us-east-1:123456789012:global/webacl/ExampleWebACL/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111. Для указания веб-ACL, созданной с использованием WAF Classic, используйте ID ACL, например a1b2c3d4-5678-90ab-cdef-EXAMPLE11111.

WAF — это брандмауэр веб-приложений, который позволяет вам отслеживать HTTP- и HTTPS-запросы, которые передаются в CloudFront, и позволяет вам управлять доступом к вашему контенту. Основываясь на заданных вами условиях, таких как IP-адреса, откуда происходят запросы, или значения строк запроса, CloudFront отвечает на запросы либо запрошенным содержимым, либо кодом состояния HTTP 403 (Запрещено). Вы также можете настроить CloudFront для возврата пользовательской страницы ошибки, когда запрос заблокирован. Для получения дополнительной информации о WAF см. Руководство разработчика WAF.

HttpVersion -> (string)

(Необязательно) Укажите версию(и) HTTP, которую вы хотите, чтобы просмотрщики использовали для связи с CloudFront. Значение по умолчанию для новых веб-распределений — http2. Просмотрщики, которые не поддерживают HTTP/2, автоматически используют более раннюю версию HTTP.

Для использования HTTP/2 просмотрщиками и CloudFront просмотрщики должны поддерживать TLSv1.2 или более позднюю версию и поддерживать указание имени сервера (SNI).

Для использования HTTP/3 просмотрщиками и CloudFront просмотрщики должны поддерживать TLSv1.3 и указание имени сервера (SNI). CloudFront поддерживает миграцию подключений HTTP/3, чтобы позволить просмотрщику переключаться между сетями, не теряя подключения. Для получения дополнительной информации о миграции подключений см. Миграция подключений в RFC 9000. Для получения дополнительной информации о поддерживаемых шифрах TLSv1.3 см. Поддерживаемые протоколы и шифры между просмотрщиками и CloudFront.

IsIPV6Enabled -> (boolean)

Если вы хотите, чтобы CloudFront отвечал на запросы DNS IPv6 с IPv6-адресом для вашего распределения, укажите true. Если вы указываете false, CloudFront отвечает на запросы DNS IPv6 с кодом ответа DNS NOERROR и без IP-адресов. Это позволяет просмотрщикам отправить второй запрос с IPv4-адресом для вашего распределения.

В целом, вы должны включить IPv6, если у вас есть пользователи в сетях IPv6, которые хотят получить доступ к вашему контенту. Однако, если вы используете подписанные URL-адреса или подписанные cookie для ограничения доступа к вашему контенту и используете настраиваемую политику, которая включает параметр IpAddress для ограничения IP-адресов, которые могут получить доступ к вашему контенту, не включайте IPv6. Если вы хотите ограничить доступ к некоторым данным по IP-адресу и не ограничивать доступ к другому контенту (или ограничить доступ, но не по IP-адресу), вы можете создать два распределения. Для получения дополнительной информации см. Создание подписанной ссылки с использованием настраиваемой политики в Руководстве разработчика Amazon CloudFront.

Если вы используете ресурс записи записи алиаса интеграции Amazon Web Services Route 53 для маршрутизации трафика в ваше распределение CloudFront, вам необходимо создать вторую запись записи алиаса, когда оба следующих условия выполняются:

  • Вы включили IPv6 для распределения
  • Вы используете альтернативные имена домена в URL-адресах для ваших объектов

Для получения дополнительной информации см. Маршрутизация трафика в веб-распределение Amazon CloudFront с использованием вашего имени домена в Руководстве по интеграции Amazon Web Services Route 53.

Если вы создали запись CNAME, либо с интеграцией Amazon Web Services Route 53, либо с другой службой DNS, вам не нужно вносить какие-либо изменения. Запись CNAME будет маршрутизировать трафик в ваше распределение независимо от формата IP-адреса запроса просмотрщика.

ContinuousDeploymentPolicyId -> (string)

Идентификатор политики непрерывного развертывания. Для получения дополнительной информации см. CreateContinuousDeploymentPolicy.

Staging -> (boolean)

Булево значение, указывающее, является ли это распределением staging. Когда это значение равно true, это распределение staging. Когда это значение равно false, это не распределение staging.

AnycastIpListId -> (string)

Идентификатор списка статических IP-адресов Anycast, связанных с распределением.

TenantConfig -> (structure)

Настройка арендатора распределения.

ParameterDefinitions -> (список)

Параметры, которые вы указываете для арендатора распределения.

(структура)

Список значений параметров для добавления в ресурс. Параметр задаётся как пара «ключ-значение». Для любого параметра, отмеченного как обязательный в распределении для нескольких арендаторов, должно существовать действительное значение параметра.

Name -> (строка)

Имя параметра.

Definition -> (структура)

Значение, которое вы присвоили параметру.

StringSchema -> (структура)

Объект, содержащий информацию о схеме строк.

Comment -> (строка)

Комментарий для описания параметра.

DefaultValue -> (строка)

Значение параметра по умолчанию.

Required -> (булево)

Является ли определённый параметр обязательным.

ConnectionMode -> (строка)

Режим подключения для фильтрации распределений.

AliasICPRecordals -> (список)

Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера (ICP) для публичной публикации контента по альтернативному доменному имени, также известному как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями.

Дополнительную информацию о регистрациях ICP см. в разделе «Регистрация, учётные записи и учредительные документы» раздела «Начало работы с сервисами Amazon Web Services в Китае».

(структура)

Клиентам Amazon Web Services в Китае необходимо подать заявку на регистрацию Интернет-провайдера (ICP) для публичной публикации контента по альтернативному доменному имени, также известному как CNAME, которое они добавили в CloudFront. AliasICPRecordal предоставляет статус регистрации ICP для CNAME, связанных с распределениями. Статус возвращается в ответе CloudFront; вы не можете его настроить.

Дополнительную информацию о регистрациях ICP см. в разделе «Регистрация, учётные записи и учредительные документы» раздела «Начало работы с сервисами Amazon Web Services в Китае».

CNAME -> (строка)

Доменное имя, связанное с распределением.

ICPRecordalStatus -> (строка)

Статус регистрации Интернет-провайдера (ICP) для CNAME. ICPRecordalStatus установлен в APPROVED для всех CNAME (псевдонимов) в регионах Amazon Web Services за пределами Китая.

Возвращаемые значения статуса:

  • APPROVED означает, что у связанного CNAME есть действительный номер регистрации ICP. К одному распределению могут быть связаны несколько CNAME, и CNAME могут соответствовать различным регистрационным номерам ICP. Чтобы получить статус APPROVED, то есть быть действительным для использования в регионах Китая, CNAME должен иметь один номер регистрации ICP.
  • SUSPENDED означает, что у связанного CNAME нет действительного номера регистрации ICP.
  • PENDING означает, что CloudFront не может определить статус регистрации ICP CNAME, связанного с распределением, потому что при попытке определить статус произошла ошибка. Вы можете повторить попытку, чтобы увидеть, решена ли ошибка, в этом случае CloudFront возвращает статус APPROVED или SUSPENDED.

ETag -> (строка)

Текущая версия основного распределения (после обновления).

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API