Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Hinzufügen benutzerdefinierter Header zu Ursprungsanforderungen
Sie können so konfigurieren CloudFront , dass den Anfragen, die an Ihren Ursprung gesendet werden, benutzerdefinierte Header hinzugefügt werden. Mit benutzerdefinierten Headern können Sie Informationen aus Ihrem Ursprung senden und erfassen, die Sie mit typischen Viewer-Anforderungen nicht erhalten. Sie können die Header sogar für jeden Ursprung anpassen. CloudFrontunterstützt benutzerdefinierte Header für benutzerdefinierte Ursprünge und Amazon S3-Ursprünge.
Inhalt
Anwendungsfälle
Sie können benutzerdefinierte Header wie in den folgenden Beispielen verwenden:
- Identifizierung von Anfragen von CloudFront
-
Sie können die Anfragen identifizieren, von denen Ihr Absender eingeht CloudFront. Das kann nützlich sein, wenn du wissen möchtest, ob Nutzer das CDN umgehen CloudFront, oder wenn du mehr als ein CDN verwendest und Informationen darüber erhalten möchtest, welche Anfragen von jedem CDN kommen.
Anmerkung
Wenn Sie einen Amazon S3-Ursprung verwenden und die Protokollierung des Zugriffs auf Amazon S3 aktivieren, enthalten die Protokolle keine Header-Informationen.
- Bestimmen, welche Anforderungen von einer bestimmten Verteilung stammen
-
Wenn Sie mehrere CloudFront Distributionen so konfigurieren, dass sie denselben Ursprung verwenden, können Sie in jeder Distribution unterschiedliche benutzerdefinierte Header hinzufügen. Anschließend können Sie mit den Protokollen Ihres Ursprungs bestimmen, welche Anforderungen aus welcher CloudFront-Verteilung stammen.
- Cross-Origin Resource Sharing (CORS) aktivieren
-
Wenn einige Ihrer Zuschauer Cross-Origin Resource Sharing (CORS) nicht unterstützen, können Sie so konfigurieren, dass der
OriginHeader immer CloudFront zu Anfragen hinzugefügt wird, die an Ihren Ursprung gesendet werden. Dann können Sie Ihren Ursprung so konfigurieren, dass derAccess-Control-Allow-Origin-Header für jede Anforderung zurückgegeben wird. Sie müssen auch CloudFront so konfigurieren, dass die CORS-Einstellungen eingehalten werden. - Steuern des Zugriffs auf Inhalt
-
Mit benutzerdefinierten Header können Sie den Zugriff auf Inhalte steuern. Indem du deinen Absender so konfigurierst, dass er nur auf Anfragen reagiert, wenn sie einen benutzerdefinierten Header enthalten, der von hinzugefügt wird CloudFront, verhinderst du, dass Nutzer deine Inhalte umgehen CloudFront und direkt vom Absender aus auf deine Inhalte zugreifen. Weitere Informationen finden Sie unter Beschränken des Zugriffs auf Dateien auf benutzerdefinierten Ursprungsservern.
Konfiguriere CloudFront , um benutzerdefinierte Header zu Quellanfragen hinzuzufügen
Um eine Verteilung so zu konfigurieren, dass benutzerdefinierte Header Anforderungen hinzugefügt werden, die er an Ihren Ursprung sendet, aktualisieren Sie die Ursprungskonfiguration mit einer der folgenden Methoden:
-
CloudFront Konsole — Wenn Sie eine Distribution erstellen oder aktualisieren, geben Sie Header-Namen und -Werte in den Einstellungen „Benutzerdefinierte Header hinzufügen“ an. Weitere Informationen finden Sie unter Benutzerdefinierten Header hinzufügen.
-
CloudFront API — Geben Sie für jeden Ursprung, dem Sie benutzerdefinierte Header hinzufügen möchten, die Header-Namen und -Werte im
CustomHeadersFeld darin an.OriginWeitere Informationen finden Sie unter CreateDistribution oder UpdateDistribution in der CloudFront Amazon-API-Referenz.
Wenn die von Ihnen angegebenen Header-Namen und -Werte nicht bereits in der Viewer-Anfrage enthalten sind, CloudFront fügen Sie sie der ursprünglichen Anfrage hinzu. Wenn ein Header vorhanden ist, wird der Header-Wert CloudFront überschrieben, bevor die Anfrage an den Ursprung weitergeleitet wird.
Informationen zu den Kontingenten für benutzerdefinierte Ursprungsheader finden Sie unter Kontingente für Header.
Benutzerdefinierte Header, die nicht zu CloudFront Quellanfragen hinzugefügt werden können
Sie können nicht so konfigurieren CloudFront , dass Anfragen, die an Ihren Ursprung gesendet werden, einer der folgenden Header hinzugefügt wird:
-
Cache-Control -
Connection -
Content-Length -
Cookie -
Host -
If-Match -
If-Modified-Since -
If-None-Match -
If-Range -
If-Unmodified-Since -
Max-Forwards -
Pragma -
Proxy-Authenticate -
Proxy-Authorization -
Proxy-Connection -
Range -
Request-Range -
TE -
Trailer -
Transfer-Encoding -
Upgrade -
Via -
Header, die mit
X-Amz-beginnen -
Header, die mit
X-Edge-beginnen -
X-Real-Ip
Konfigurieren Sie CloudFront , um den Authorization-Header weiterzuleiten
Wenn eine Viewer-Anfrage an Ihren Absender CloudFront weitergeleitet CloudFront wird, werden standardmäßig einige Viewer-Header entfernt, einschließlich des Authorization Headers. Um sicherzustellen, dass Ihr Ursprung immer den Authorization-Header in Ursprungsanforderungen erhält, haben Sie folgende Möglichkeiten:
-
Fügen Sie den
Authorization-Header mithilfe einer Cache-Richtlinie zum Cache-Schlüssel hinzu. Alle Header im Cache-Schlüssel werden automatisch in Ursprungsanforderungen eingeschlossen. Weitere Informationen finden Sie unter Steuern des Cache-Schlüssels mit einer Richtlinie. -
Füge den
AuthorizationHeader einzeln in einer Quell-Anforderungsrichtlinie hinzu. Weitere Informationen finden Sie unter Steuern von Ursprungsanforderungen anhand einer Richtlinie. -
Verwenden Sie eine Quellanforderungsrichtlinie, die alle Viewer-Header an den Ursprung weiterleitet. CloudFront bietet eine verwaltete Quellanforderungsrichtlinie für diesen Anwendungsfall mit dem Namen. Managed-AllViewer Weitere Informationen finden Sie unter Verwenden verwalteter Ursprungsanforderungsrichtlinien.
Wichtig
Wenn Sie den Authorization Header an Ihren Ursprung weiterleiten, ohne ihn in den Cache-Schlüssel aufzunehmen, stellen Sie sicher, dass Ihr Ursprung bei der Zugriffskontrolle für zwischengespeicherte Inhalte nicht auf den Authorization Header angewiesen ist. Wenn der Authorization Header nicht Teil des Cache-Schlüssels ist, CloudFront kann er sowohl autorisierten als auch nicht autorisierten Zuschauern dieselbe zwischengespeicherte Antwort senden. Nehmen Sie den Authorization Header entweder mithilfe einer Cache-Richtlinie in den Cache-Schlüssel auf oder deaktivieren Sie das Caching vollständig für Ursprünge, für die eine Autorisierungsverarbeitung auf der Originalseite erforderlich ist.