Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
CloudFront plans tarifaires forfaitaires
CloudFront les plans tarifaires forfaitaires combinent le réseau CloudFront mondial de diffusion de contenu (CDN) d'Amazon avec de multiples fonctionnalités Services AWS et dans un prix mensuel sans frais d'excédent, indépendamment des pics de trafic ou des attaques.
Flat-rate les plans tarifaires incluent les fonctionnalités suivantes pour un tarif mensuel simple :
-
CloudFront CDN
-
AWS WAF et protection contre les attaques DDoS
-
Gestion et analyse des bots
-
DNS Amazon Route 53
-
Ingestion d'Amazon CloudWatch Logs
-
Certificat TLS
-
Calcul de périphérie sans serveur
-
Crédits de stockage Amazon S3 par mois
Les plans sont disponibles dans les niveaux Free, Pro, Business et Premium pour répondre aux besoins de votre application. Les forfaits ne nécessitent pas d'engagement annuel pour obtenir les meilleurs tarifs disponibles. Commencez par le plan gratuit et passez à la version supérieure pour accéder à davantage de fonctionnalités et à des limites d'utilisation plus importantes.
Rubriques
Avantages des plans tarifaires CloudFront forfaitaires
Le plan CloudFront tarifaire offre plusieurs avantages clés :
-
Services et prix consolidés
Combinez plusieurs Services AWS fonctionnalités en un seul plan pour un tarif forfaitaire. Conçu pour éliminer les achats de services séparés et les calculs de prix initiaux.
-
Pas de dépassement
Il n'y a pas de frais d'utilisation excédentaire, qu'il s'agisse de pics de trafic ou d'attaques.
-
Autorisations d'utilisation claires
Chaque plan comprend des allocations d'utilisation publiées conçues pour des performances optimales à ce niveau. Surveillez votre utilisation, recevez des notifications proactives et effectuez la mise à niveau en fonction des besoins de votre application, sans engagement à long terme.
-
Protégez-vous contre les attaques DDoS
CloudFront et AWS WAF absorbez et bloquez les attaques avant qu'elles n'atteignent votre infrastructure. Réserve l'utilisation de votre calcul, de votre base de données et de votre infrastructure uniquement pour le trafic légitime. Les attaques DDoS bloquées et les demandes bloquées par AWS WAF ne sont jamais prises en compte dans votre allocation d'utilisation.
-
Réduisez vos AWS coûts globaux
Le transfert de données depuis AWS des applications exécutées sur des services tels qu'Amazon S3, AWS Application Load Balancer (ALB) ou Amazon API Gateway est CloudFront toujours gratuit. Lorsque vous diffusez vos AWS applications via Internet CloudFront plutôt que directement, votre forfait couvre les coûts de transfert de données entre vos applications et vos spectateurs pour un simple prix mensuel, sans vous soucier des dépassements. La diminution du nombre de demandes qui parviennent à votre point d'origine réduit également vos coûts sur les services facturés en fonction de l'utilisation.
Fonctionnalités par niveau de plan tarifaire
Chaque plan tarifaire couvre une CloudFront distribution avec jusqu'à un domaine apex (racine) qui combine des fonctionnalités et des services essentiels en un seul prix mensuel. Chaque plan inclut également des crédits de stockage S3 supplémentaires.
Les plans des niveaux supérieurs incluent toutes les fonctionnalités des plans de niveau inférieur ainsi que des fonctionnalités supplémentaires.
-
Gratuit — Pour les amateurs, les apprenants et les développeurs débutants.
-
Pro — Lancez et développez de petits sites Web, des blogs et des applications.
-
Business : protégez et accélérez les applications métier.
-
Premium : adaptez et protégez les applications professionnelles et stratégiques.
Sélectionnez un niveau de plan qui inclut les fonctionnalités et les configurations dont vous avez besoin pour vos applications. Consultez les fonctionnalités suivantes par plan tarifaire.
Caractéristiques du plan tarifaire
Le tableau suivant présente les CloudFront fonctionnalités AWS WAF et les fonctionnalités DDoS d'Amazon Route 53 CloudWatch, Amazon et Amazon S3 incluses dans chaque niveau de plan tarifaire.
| Performances et livraison | Free | Pro | Entreprise | Prime |
|---|---|---|---|---|
|
CDN mondial Utilisez CloudFront plus de 750 sites périphériques mondiaux comme point d'entrée massif, distribué et unique pour votre application Web. Accélérez les applications statiques, dynamiques et ne pouvant pas être mises en cache. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Mise en cache du contenu Stockez des copies de votre contenu dans plus de CloudFront 750 sites périphériques du monde entier, en les diffusant aux utilisateurs depuis l'emplacement le plus proche. Réduit les temps de chargement, protège votre application contre les pics de trafic et réduit les coûts en traitant les demandes répétées localement plutôt que depuis vos serveurs d'applications. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Invalidations rapides du cache Supprimez ou mettez à jour le contenu mis en cache dans tous les emplacements périphériques en quelques secondes. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Invalidations par balise de cache Attribuez des balises personnalisées à votre contenu et supprimez tout le contenu mis en cache partageant une étiquette spécifique, sans suivre les chemins de fichiers individuels. |
Oui
|
Oui
|
Oui
|
|
|
Routage intelligent Achemine intelligemment les utilisateurs vers l'emplacement périphérique optimal à l'aide de données réseau en temps réel, et se connecte à votre AWS point d'origine via le réseau AWS privé pour de meilleures performances. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Mise en cache hiérarchisée Les caches périphériques régionaux sont placés entre les emplacements périphériques et votre application afin de stocker le contenu plus longtemps, de réduire la charge de votre application et de garantir une diffusion rapide. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Règles de mise en cache par défaut Prend des décisions efficaces en matière de mise en cache pour mettre en cache la plupart des applications Web sans configuration personnalisée. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Règles de mise en cache personnalisées Contrôlez la manière dont le contenu est mis en CloudFront cache en spécifiant les valeurs de requête à utiliser, en optimisant les performances, la personnalisation et les besoins de mise à jour de votre application à l'aide de politiques de cache. |
Oui
|
Oui
|
||
|
High-speed routage d'origine Avec Origin Shield, les demandes dynamiques sont acheminées depuis des emplacements périphériques vers votre point d'origine via CloudFront un réseau privé pour un chemin performant vers votre origine. |
Oui
|
|||
|
Réduction de la charge d'origine Ajoute une couche de mise en cache supplémentaire à proximité de votre application Web à l'aide d'Origin Shield. Origin Shield consolide les demandes provenant de tous les emplacements périphériques, réduisant ainsi la charge de votre application, en particulier pendant les pics de trafic. |
Oui
|
|||
|
Basculement automatique de l'origine Achemine automatiquement le trafic vers une origine de sauvegarde en cas de défaillance de votre origine principale, afin de maintenir une haute disponibilité sans perturber les utilisateurs. |
Oui
|
|||
|
Règles de demande d'origine par défaut Contrôlez quelles informations provenant des requêtes des spectateurs sont automatiquement incluses dans les demandes adressées à votre origine, à l'aide de politiques de demande d'origine AWS gérées optimisées pour les scénarios courants. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Règles d'en-tête de réponse par défaut Utilisez des politiques d'en-tête de réponse AWS gérées pour ajouter ou supprimer des en-têtes HTTP dans les réponses aux utilisateurs, préconfigurées pour les en-têtes de sécurité courants, les paramètres CORS et d'autres cas d'utilisation standard. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Règles de demande d'origine personnalisées Créez vos propres politiques de demande d'origine pour spécifier exactement quelles chaînes de requête URL, quels en-têtes et quels cookies sont transférés vers votre origine, afin de permettre des analyses et une gestion des demandes personnalisées. |
Oui
|
Oui
|
||
|
Règles d'en-tête de réponse personnalisées Créez vos propres politiques d'en-tête de réponse pour contrôler exactement quels en-têtes HTTP sont ajoutés ou CloudFront supprimés dans les réponses aux utilisateurs, tels que les en-têtes de sécurité, la politique de sécurité du contenu (CSP), les paramètres CORS et les en-têtes d'application personnalisés. |
Oui
|
Oui
|
||
|
Nombre de comportements de cache Configurez les comportements du cache pour contrôler CloudFront la façon dont les demandes relatives à des modèles d'URL spécifiques sont gérées, notamment l'origine du contenu, la manière dont le contenu est mis en cache et si des URL HTTPS ou signées sont requises. |
5 | 10 | 50 | 100 |
| Sécurité et protection | ||||
|
Always-on Protection contre les attaques DDoS Protégez-vous contre les attaques DDoS qui ciblent vos sites Web ou vos applications. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Protection DDoS avancée Identifiez et bloquez les attaques DDoS en quelques secondes grâce à l'AntiDDoS AMR. AWS apprend les modèles uniques de vos applications pour faire la distinction entre les attaques et les poussées naturelles provenant d'utilisateurs légitimes. |
Oui
|
Oui
|
||
|
Pare-feu d'application Web (WAF) Protégez-vous contre les vulnérabilités courantes des applications et les menaces potentielles grâce aux renseignements internes sur les menaces d'Amazon. Les requêtes sont bloquées avant d'atteindre vos serveurs. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Nombre de règles WAF Nombre total de règles de sécurité que vous pouvez créer et activer dans votre configuration WAF, y compris les règles personnalisées et les règles AWS gérées. |
5 | 25 | 50 | 75 |
|
Protections pour WordPress les bases de données PHP et SQL Use-case règles de sécurité basées sur des règles de sécurité pour protéger les applications et les systèmes d'exploitation courants tels que PHP WordPress, les bases de données SQL, Linux et Windows. |
Oui
|
Oui
|
Oui
|
|
|
Analyse du trafic par IA Surveillez les modèles d'accès, les volumes de demandes et les chemins populaires des robots IA qui interagissent avec votre contenu. Les robots IA sont classés en fonction de leur intention de détecter des activités telles que le scraping potentiellement non autorisé utilisé à des fins d'entraînement. |
Oui
|
Oui
|
Oui
|
|
|
IP-based limitation de débit Bloquez automatiquement les adresses IP qui dépassent un nombre configurable de requêtes sur une période de 5 minutes, afin de vous protéger contre les attaques par inondation HTTP et les tentatives de déni de service (DoS). |
Oui
|
Oui
|
Oui
|
Oui
|
|
Blocage du trafic géographique Bloquez les demandes provenant de pays ou de régions sélectionnés. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Défi CAPTCHA Exiger des requêtes répondant à des règles de sécurité spécifiques pour résoudre un puzzle CAPTCHA afin de prouver qu'un être humain envoie la demande. |
Oui
|
Oui
|
Oui
|
|
|
Header-based filtrage des menaces Créez des règles de sécurité WAF qui filtrent les menaces en fonction des en-têtes de requêtes HTTP. |
Oui
|
Oui
|
Oui
|
|
|
Regex-based filtrage des menaces Créez des règles de sécurité WAF à l'aide d'expressions régulières pour faire correspondre les chemins URI et les attributs des requêtes HTTP. |
Oui
|
Oui
|
||
|
JavaScript défi Bloquez les menaces automatisées en demandant aux navigateurs de relever des JavaScript défis qui vérifient la légitimité des utilisateurs. |
Oui
|
Oui
|
||
|
Gestion et analyse des bots (+robots IA) Détectez et analysez le trafic des robots avec AWS WAF Bot Control pour les robots courants. Fournit des contrôles pour bloquer, contester ou autoriser les robots non vérifiés tout en identifiant et en distinguant les robots vérifiés tels que les moteurs de recherche. Surveillez les robots dotés d'IA et prenez des mesures en fonction de leur intention. |
Oui
|
Oui
|
||
|
Réponse WAF personnalisée Définissez un code d'état HTTP spécifique et, en option, une réponse HTML personnalisée, texte brut ou JSON lorsque les requêtes sont bloquées par une règle. |
Oui
|
Oui
|
Oui
|
|
|
Insertion d'en-tête Ajoutez des en-têtes HTTP personnalisés aux requêtes qui réussissent l'inspection WAF, afin de permettre aux applications en aval de traiter les demandes différemment ou de les signaler pour analyse. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Demander une inspection corporelle Taille maximale du contenu du corps de requête HTTP qui peut être inspecté AWS WAF pour détecter les menaces et les modèles malveillants. |
16 Ko | 16 Ko | 64 Ko | 64 Ko |
|
Origines privées au sein de VPC Renforcez la sécurité en conservant votre application dans un sous-réseau privé VPC, accessible uniquement via vos CloudFront distributions et masqué de l'Internet public, à l'aide des origines du VPC. |
Oui
|
Oui
|
||
|
TLS mutuel (origine) Limitez l'accès non autorisé à votre application (origine) à l'aide de certificats TLS-based clients, en vous assurant que seules vos CloudFront distributions autorisées peuvent établir des connexions avec votre application. |
Oui
|
Oui
|
||
|
Contrôle d'accès à l'origine (OAC) Conservez un compartiment S3 privé et n'autorisez l'accès que via la CloudFront distribution que vous avez désignée, en vous assurant que votre contenu est protégé par vos règles WAF, vos limites de débit et les autres contrôles de sécurité configurés dans votre CloudFront distribution. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Certificat TLS gratuit Certificat TLS gratuit pour votre domaine avec renouvellement automatique via AWS Certificate Manager. |
Oui
|
Oui
|
Oui
|
Oui
|
|
URL signées Créez des URL sécurisées qui fournissent un accès temporaire au contenu privé pour des utilisateurs spécifiques. Généralement utilisé pour partager des documents privés avec des utilisateurs autorisés ou accorder un accès sécurisé à du contenu protégé après vérification du paiement. |
Oui
|
Oui
|
Oui
|
Oui
|
|
TLS mutuel (mTLS) Restreignez l'accès à votre application à l'aide de l'authentification mTLS, en vous assurant que seuls les clients de confiance dotés de certificats valides peuvent se connecter. |
Oui
|
|||
| Edge Compute | ||||
|
Calcul de périphérie sans serveur Exécutez Lightweight JavaScript at the Edge pour modifier les URL, les en-têtes HTTP et les request/response éléments en quelques millisecondes à l'aide de Functions. CloudFront Lambda @Edge peut également être utilisé avec tous les niveaux de forfait, mais contrairement à CloudFront Functions, les appels Lambda @Edge sont facturés sur la base du paiement à l'utilisation. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Magasin de valeurs clés Edge Stockez les données à la périphérie KeyValueStore pour une personnalisation rapide et dynamique du contenu grâce à CloudFront Functions. |
Oui
|
Oui
|
Oui
|
|
| Support réseau et protocole | ||||
|
IPv6 Diffusez du contenu via des connexions IPv6 modernes et IPv4 traditionnelles, CloudFront à destination des spectateurs et des sites d'origine. Permet une prise en charge IPv6 de bout en bout pour vos applications. |
Oui
|
Oui
|
Oui
|
Oui
|
|
HTTP/2 Accélérez le chargement des pages grâce à des fonctionnalités de protocole modernes telles que le multiplexage, la compression d'en-tête et la hiérarchisation des flux. Utilisé automatiquement lorsqu'il est pris en charge par les navigateurs et les clients. |
Oui
|
Oui
|
Oui
|
Oui
|
|
HTTP/3 Diffusez du contenu à l'aide de QUIC aux navigateurs et aux clients qui le prennent en charge, afin d'accélérer les connexions et d'améliorer les performances. Cela profite particulièrement aux utilisateurs mobiles et permet de maintenir les connexions lorsque les conditions du réseau changent. |
Oui
|
Oui
|
Oui
|
Oui
|
|
TLS 1.3 Fournissez des connexions HTTPS plus rapides grâce à un processus d'établissement de contacts qui nécessite un aller-retour, contre deux dans TLS 1.2. Réduit la latence du premier octet jusqu'à 33 % par rapport aux versions TLS précédentes. Activé de bout en bout pour vos applications. |
Oui
|
Oui
|
Oui
|
Oui
|
|
WebSockets Activez une communication bidirectionnelle permanente et en temps réel entre les navigateurs et les serveurs. Idéal pour les applications de chat IA, les jeux multijoueurs, les espaces de travail collaboratifs et les flux de données en temps réel tels que les plateformes de trading financier. |
Oui
|
Oui
|
Oui
|
Oui
|
| Consignation et surveillance | ||||
|
Journaux d'accès Accédez à des journaux de CloudFront demandes détaillés pour comprendre les modèles de trafic de sécurité et de livraison. L'ingestion d'Amazon CloudWatch Logs est incluse sans frais supplémentaires. |
Oui
|
Oui
|
Oui
|
|
|
Journaux des requêtes WAF Accédez à des journaux de AWS WAF demandes détaillés pour comprendre les modèles de trafic de sécurité et de livraison. L'ingestion d'Amazon CloudWatch Logs est incluse sans frais supplémentaires. |
Oui
|
Oui
|
Oui
|
|
|
Tableau de bord de sécurité Surveillez les événements de sécurité, étudiez les menaces et prenez des mesures de blocage immédiates à l'aide de l'analyse visuelle sans écrire de règles de sécurité. Les versions Pro et ultérieures incluent un analyseur visuel des journaux pour comprendre rapidement les modèles de trafic sans interroger les journaux. |
Oui
|
Oui
|
Oui
|
Oui
|
| DNS | ||||
|
DNS Amazon Route 53 Service DNS d'autorité publique rapide et fiable utilisant Route 53. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Enregistrements par zone hébergée Le nombre maximum d'enregistrements DNS autorisés dans la zone hébergée. |
50 | 100 | 1 000 | 5000 |
|
DNSSEC Protégez votre domaine contre l'usurpation du DNS et les attaques de type « man-in-the-middle », dans le cadre desquelles les attaquants interceptent les requêtes DNS et redirigent les visiteurs vers de faux sites Web. Sécurise le trafic DNS en signant de manière cryptographique vos enregistrements DNS. |
Oui
|
Oui
|
Oui
|
Oui
|
| Stockage | ||||
|
Stockage Amazon S3 Des crédits de stockage Amazon S3 qui compensent tous les coûts de stockage S3 Standard dans votre Compte AWS. Non limité au CloudFront contenu et soumis aux limites d'utilisation du plan. |
5 Go | 50 Go | 1 To | 5 To |
| Support et fiabilité | ||||
|
Assistance en matière de compte et de facturation 24 h/24 et 7 j/7 One-on-one réponses aux questions relatives au compte et à la facturation. Si vous avez un plan d'assistance payant, vous pouvez bénéficier d'une assistance sur tous les plans forfaitaires. |
Oui
|
Oui
|
Oui
|
Oui
|
|
Documentation et AWS Support forums Accédez à la documentation des produits, à des documents techniques, à des guides de bonnes pratiques, à des forums AWS re:Post communautaires et à des informations sur l'état des services pour vous aider à planifier et à résoudre les problèmes. |
Oui
|
Oui
|
Oui
|
Oui
|
|
SLA de disponibilité Les contrats de niveau de service (SLA) pour Amazon CloudFront AWS WAF, Amazon Route 53 et Amazon CloudWatch prévoient des engagements en matière de disponibilité des services. Si l'engagement du SLA associé AWS n'est pas respecté, vous aurez droit à un crédit de service. |
Oui
|
Oui
|
Allocations d'utilisation mensuelles
Chaque plan forfaitaire comprend une allocation d'utilisation mensuelle conçue pour des performances optimales à ce niveau. Les allocations d'utilisation ne sont pas des limites strictes : elles représentent l'utilisation de base que votre plan est conçu pour prendre en charge. Vous pouvez suivre votre consommation dans la CloudFront console à tout moment et vous recevrez des notifications automatiques par e-mail lorsque vous atteindrez 50 %, 80 % et 100 % de votre allocation.
| Free | Pro | Entreprise | Prime | |
|---|---|---|---|---|
| Requêtes | 1 M | 10 M | 125 M | 500 M (configurable jusqu'à 6 B pour un nouveau prix forfaitaire) |
| Transfert de données | 100 Go | 50 TO | 50 TO | 50 To (configurable jusqu'à 600 To pour un nouveau prix forfaitaire) |
Qu'est-ce qui compte pour votre allocation d'utilisation
Les attaques DDoS bloquées et les demandes bloquées par AWS WAF ne sont jamais prises en compte dans votre allocation d'utilisation. Seul le trafic qui dépasse vos règles AWS WAF de sécurité est pris en compte pour votre allocation. Cela signifie que les attaques et le trafic indésirable ne seront pas pris en compte contre vous, et vous conservez la possibilité de définir exactement le trafic que votre application bloque ou autorise.
Que se passe-t-il lorsque l'utilisation dépasse l'allocation
Les plans sont conçus pour être flexibles et s'adapter aux modèles de trafic réels tels que la variabilité du trafic, la croissance organique et les événements viraux. Plus important encore : vous n'aurez pas à payer de frais d'excédent, quel que soit le montant que vous dépassez votre allocation. Si votre utilisation dépasse votre allocation en raison d'une croissance soutenue sur plusieurs mois ou d'une utilisation anormalement élevée en un mois, la distribution de votre trafic peut être ajustée. La plupart des clients ne constatent jamais d'ajustements de performance.
Voici comment cela fonctionne :
-
Votre premier pic de trafic, jusqu'à 3 fois votre allocation mensuelle, n'affectera pas votre service ce mois-là. Cet hébergement ponctuel gère les événements inattendus tels que le contenu viral ou les lancements de produits réussis sans pénaliser votre succès.
-
Une utilisation prolongée supérieure à votre allocation est évaluée sur une période de 2 à 3 mois ou plus, et non pas immédiatement. Des fluctuations mineures et une croissance modérée sont attendues et prises en compte. Seule une utilisation excessive importante et durable indique que votre application a dépassé votre niveau.
-
Vous recevrez des notifications chaque mois lorsque vous vous approchez de votre allocation et que vous la dépasserez. Si votre consommation dépasse régulièrement et de manière significative votre forfait, nous vous recommandons de passer à un niveau qui correspond à votre croissance et garantit des performances optimales au fur et à mesure de votre évolution. Vous contrôlez vos performances en effectuant des mises à niveau lorsque vos habitudes d'utilisation de base changent.
-
Si vous continuez à dépasser largement l'allocation d'utilisation de votre forfait sans effectuer de mise à niveau, la distribution de votre trafic peut être ajustée. Par exemple, votre trafic peut être desservi depuis des sites périphériques moins nombreux ou plus éloignés, ou les performances peuvent être ajustées. Le degré d'ajustement est proportionnel : un léger excédent de consommation entraîne des changements minimes, un excédent plus important et soutenu entraîne des changements plus visibles. La mise à niveau permet de rétablir toutes les performances.
La plupart des clients ne constatent jamais d'ajustements de performance. Les plans sont conçus pour s'adapter aux modèles de croissance normaux.
Allocations d'utilisation configurables sur le plan Premium
Le plan Premium propose des allocations d'utilisation mensuelles configurables par distribution. Lorsque vous souscrivez ou gérez un forfait Premium, vous pouvez sélectionner une allocation d'utilisation mensuelle plus élevée parmi les niveaux suivants :
| Niveau d'utilisation Premium | Transfert de données mensuel | Demandes mensuelles | Flat-rate prix par mois |
|---|---|---|---|
| Premium (par défaut) | 50 TO | 500 MÈTRES | 1 000$ |
| Prime | 75 T | 750 MÈTRES | 1 450$ |
| Prime | 125 TONNES | 1,25 G | 2 250$ |
| Prime | 200 TONNES | 2 B | 3 500$ |
| Prime | 350 TONNES | 3,5 GO | 6 000$ |
| Prime | 600 TONNES | 6 B | 10 000$ |
Lorsque vous sélectionnez un niveau d'utilisation plus élevé, votre prix mensuel augmente et votre allocation d'utilisation mensuelle augmente en conséquence. Les fonctionnalités et services inclus dans le plan Premium restent les mêmes à tous les niveaux d'utilisation. Vous modifiez uniquement votre allocation d'utilisation et votre prix forfaitaire. Les mêmes politiques d'allocation d'utilisation s'appliquent à tous les niveaux d'utilisation. Pour plus de détails, consultez Que se passe-t-il lorsque l'utilisation dépasse l'allocation.
Vous pouvez modifier votre niveau d'utilisation à tout moment dans la CloudFront console. Lorsque vous augmentez votre niveau d'utilisation, les modifications prennent effet immédiatement. Votre prix et votre allocation d'utilisation sont calculés au prorata. Lorsque vous diminuez votre niveau d'utilisation, la modification prend effet au début du cycle de facturation suivant.
Si l'utilisation de base de votre application dépasse 6 milliards de demandes ou 600 To par mois, contactez-nous
Note
Les allocations d'utilisation configurables ne sont disponibles que sur le plan Premium. Les limites d'utilisation des forfaits Free, Pro et Business ne sont pas configurables.
Éligibilité basée sur l'utilisation historique
Votre historique CloudFront d'utilisation peut affecter votre éligibilité à souscrire à des niveaux de plan spécifiques ou à passer à des niveaux de forfait spécifiques. Si votre utilisation récente dépasse les limites d'utilisation d'un niveau de forfait, vous devrez peut-être sélectionner un niveau supérieur mieux adapté à votre charge de travail.
Coûts couverts par votre plan
Votre plan couvre les coûts suivants :
-
Votre CloudFront distribution
-
L'ACL AWS WAF Web, les règles personnalisées, les règles AWS gérées et les frais de demande pour l'ACL Web associée à votre distribution
-
CloudWatch Ingestion des journaux pour les journaux d' CloudFront accès de votre distribution et les journaux WAF associés
-
La zone hébergée Route 53, les enregistrements DNS et les requêtes DNS lorsqu'ils sont associés au plan de distribution
Vous recevrez également des crédits S3 pour compenser l'utilisation du stockage S3 Standard sur votre compte payeur, qu'un compartiment S3 soit utilisé ou non comme origine de votre CloudFront distribution.
La gestion du DNS Route 53 et votre plan
Si vous utilisez Route 53 pour le DNS et que vous associez la zone à votre forfait, votre forfait peut inclure les coûts de votre zone hébergée Route 53. Vous pouvez associer la zone à votre plan dans la section Gérer le plan de votre CloudFront distribution. Lorsque votre zone est associée au plan, celui-ci couvre les coûts standard de votre zone hébergée, y compris les frais mensuels de zone hébergée, les enregistrements DNS et les frais de requête DNS, sous réserve des allocations respectives par niveau, indiquées ci-dessous. La zone hébergée doit répondre aux exigences suivantes :
-
Exister dans le même AWS compte que votre CloudFront distribution
-
Conservez le nombre d'enregistrements autorisés par zone hébergée pour le niveau de votre plan
-
Couvrez le domaine utilisé par votre CloudFront distribution
Si votre zone hébergée n'est pas associée à votre forfait, elle restera facturée à l'utilisation, selon laquelle vous serez responsable de tous les coûts standard de la Route 53.
Comprendre les allocations mensuelles de requêtes DNS
Lorsque votre zone hébergée est associée à votre forfait, vous bénéficiez de :
-
Requêtes DNS vers des enregistrements ALIAS pointant vers votre CloudFront distribution et d'autres enregistrements pris en charge Services AWS
-
Une allocation mensuelle supplémentaire pour les autres types d'enregistrements DNS
| Free | Pro | Entreprise | Prime | |
|---|---|---|---|---|
|
Requêtes DNS vers les enregistrements ALIAS (CloudFront et autres enregistrements pris en charge Services AWS |
Aucune limite | Aucune limite | Aucune limite | Aucune limite |
|
Allocation de requêtes DNS supplémentaire par mois |
1 M | 5 M | 20 M | 100 M |
Note
Pour optimiser les avantages de votre plan, utilisez les enregistrements ALIAS pour indiquer votre CloudFront distribution. Les enregistrements ALIAS pointant vers CloudFront et autres enregistrements pris en charge Services AWS
Dépassement des autorisations de requêtes DNS
Si l'utilisation de vos requêtes DNS dépasse l'allocation mensuelle de votre forfait, vous AWS pourriez vous en informer. À ce stade, vous pouvez détacher votre zone hébergée du plan dans la section Gérer le plan de votre CloudFront distribution pour rétablir la tarification de la zone hébergée à l'utilisation. Si vous ne détachez pas votre zone hébergée après avoir reçu cette notification, AWS il est possible que la zone hébergée passe automatiquement à une tarification à l'utilisation. Lorsqu'une zone hébergée passe à la tarification à l'utilisation, vous êtes responsable de tous les coûts standard de la Route 53. Votre CloudFront distribution et tous les autres avantages du plan restent inchangés.
Réduire globalement AWS coûts liés aux plans tarifaires
CloudFront les plans tarifaires forfaitaires peuvent réduire vos AWS coûts globaux de trois manières :
Tout d'abord, les coûts de transfert de données entre CloudFront et vos AWS applications exécutées sur des services tels qu'Amazon S3, AWS Application Load Balancer (ALB) ou Amazon API Gateway sont automatiquement annulés. Lorsque vous diffusez vos AWS applications via Internet CloudFront plutôt que directement, votre forfait couvre les coûts de transfert de données entre vos applications et vos spectateurs pour un simple prix mensuel, sans vous soucier des dépassements.
Deuxièmement, CloudFront réduisez vos coûts de calcul et de base de données en protégeant l'infrastructure de vos applications et en réduisant le nombre de requêtes atteignant votre origine. Il diffuse du contenu mis en cache à partir d'emplacements périphériques ou de caches périphériques régionaux, réduit les demandes dupliquées et bloque le trafic malveillant et indésirable avant qu'il n'atteigne vos services principaux. Cela signifie qu'il y a moins de requêtes sur vos serveurs d'applications, bases de données et autres Services AWS qui sont facturées en fonction de l'utilisation, ce qui réduit vos coûts.
Enfin, chaque plan inclut des crédits de stockage Amazon S3 Standard pour compenser l'utilisation de votre espace de stockage Compte AWS.
Pour optimiser ces économies, configurez vos AWS origines de manière à n'accepter que le trafic en provenance deCloudFront. Pour S3, utilisez Origin Access Control OAC avec des compartiments privés pour accorder l'accès à la distribution que vous avez désignée CloudFront. Pour les instances Application Load Balancer, Network Load Balancer et Amazon EC2 dans des sous-réseaux privés, limitez l'accès à la CloudFront distribution que vous avez désignée à l'aide de VPC Origins.
Gérez vos plans tarifaires forfaitaires
Vous pouvez gérer vos plans tarifaires CloudFront forfaitaires à l'aide de la CloudFront console ou de manière programmatique à l'aide du AWS Command Line Interface (AWS CLI) ou de l'API. PricingPlanManager Cette section explique comment souscrire des distributions à des plans tarifaires, modifier les niveaux des plans et annuler des abonnements à l'aide de la CloudFront console.
Pour plus d'informations sur la gestion des plans tarifaires par programmation, consultez la section Premiers pas avec l' PricingPlanManager API.
Souscrire une nouvelle distribution à un plan tarifaire
Lorsque vous créez une nouvelle distribution, vous pouvez souscrire à un plan tarifaire.
Pour souscrire une nouvelle distribution à un plan tarifaire
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation, choisissez Distributions, puis suivez les étapes pour créer une distribution.
-
Choisissez le plan tarifaire de votre distribution. Notez que certaines fonctionnalités ne sont pas disponibles par niveau de plan tarifaire. Passez en revue les fonctionnalités de chaque plan et choisissez le plan tarifaire dont vous avez besoin pour votre application.
-
Suivez les étapes pour créer votre distribution.
Souscrire une distribution existante à un plan tarifaire
Lorsque vous mettez à jour une distribution, vous pouvez souscrire à un plan tarifaire. Avant de choisir un plan tarifaire, assurez-vous que votre configuration de distribution est compatible avec le plan que vous souhaitez.
Astuce
Si votre distribution actuelle utilise des fonctionnalités non prises en charge, vous devez désactiver ces fonctionnalités avant de pouvoir souscrire au plan tarifaire. Cela inclut la désactivation de fonctionnalités telles que les journaux d'accès en temps réel.
Une fois que votre configuration de distribution est compatible, vous pouvez choisir le plan tarifaire souhaité tout en mettant à jour une distribution.
Pour souscrire une distribution existante à un plan tarifaire
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation, choisissez Distributions, puis suivez les étapes pour mettre à jour une distribution existante.
-
Choisissez le plan tarifaire de votre distribution. Notez que certaines fonctionnalités ne sont pas disponibles par niveau de plan tarifaire. Passez en revue les fonctionnalités de chaque plan et choisissez le plan tarifaire dont vous avez besoin pour votre application.
-
Suivez les étapes pour mettre à jour votre distribution.
Mettre à niveau un plan tarifaire
Nous vous recommandons de passer à un forfait si vous approchez ou avez dépassé votre limite d'utilisation mensuelle, ou si vous souhaitez activer une fonctionnalité disponible au niveau suivant.
Lorsque vous passez à un niveau de plan supérieur, les modifications prennent effet immédiatement. Votre prix et votre allocation d'utilisation sont calculés au prorata. Votre distribution et les ressources associées auront accès aux fonctionnalités disponibles et à l'allocation d'utilisation plus élevée de votre nouveau forfait.
Pour mettre à niveau un plan tarifaire
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation, sélectionnez Distributions.
-
Choisissez votre distribution qui est souscrite à un plan tarifaire existant.
-
Suivez les instructions pour mettre à niveau le plan tarifaire de votre distribution.
-
Suivez les étapes pour mettre à jour une distribution existante.
Modifier le niveau d'utilisation de votre forfait Premium
Si vous êtes abonné au forfait Premium, vous pouvez modifier votre niveau d'utilisation pour augmenter ou diminuer votre allocation d'utilisation.
Lorsque vous augmentez votre niveau d'utilisation, la modification prend effet immédiatement et votre prix est calculé au prorata. Lorsque vous diminuez votre niveau d'utilisation, la modification prend effet au début du cycle de facturation suivant.
Pour modifier le niveau d'utilisation de votre forfait Premium
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation, sélectionnez Distributions.
-
Choisissez votre distribution qui est souscrite à un plan tarifaire Premium.
-
Cliquez sur le bouton Gérer le plan.
-
Dans la section Gérer le plan, choisissez Modifier le plan.
-
Suivez les instructions pour modifier votre niveau d'utilisation pour le plan tarifaire Premium. La console affiche les niveaux d'utilisation disponibles et les prix mensuels correspondants.
Rétrograder un plan tarifaire
Nous vous recommandons de passer à un niveau de forfait inférieur si vous n'avez pas besoin des fonctionnalités supplémentaires de votre niveau existant. Par exemple, vous pouvez passer à une version antérieure si vous pensez que le trafic de votre application diminuera.
Si vous passez à un niveau inférieur, vos modifications de facturation prendront effet au début du prochain cycle de facturation.
Si votre distribution dépasse actuellement l'allocation d'utilisation d'un forfait, vous pouvez passer à une version inférieure une fois que votre utilisation se situe dans les limites de l'allocation d'utilisation du niveau souhaité. Pour éviter d'être facturé pour le niveau de votre forfait actuel lors du prochain cycle de facturation, passez à un forfait inférieur avant la fin du mois.
Pour rétrograder un plan tarifaire
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation, sélectionnez Distributions.
-
Choisissez votre distribution qui est souscrite à un plan tarifaire existant.
-
Suivez les instructions pour rétrograder le plan tarifaire de votre distribution. Si vous disposez de fonctionnalités non prises en charge, vous devez supprimer la fonctionnalité ou la ressource de la distribution.
-
Suivez les étapes pour mettre à jour une distribution existante.
Annuler un plan tarifaire
Lorsque vous annulez un plan tarifaire payant, vous conservez votre prix forfaitaire jusqu'à la fin de votre cycle de facturation en cours. Votre distribution et toutes les ressources associées à votre forfait passeront ensuite à la tarification à l'utilisation au début du prochain cycle de facturation. Les forfaits gratuits sont annulés immédiatement.
Pour annuler un plan tarifaire
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation, sélectionnez Distributions.
-
Choisissez votre distribution qui est souscrite à un plan tarifaire existant.
-
Suivez les instructions pour annuler le plan tarifaire de votre distribution.
-
Suivez les étapes pour mettre à jour une distribution existante.
Annuler un changement de plan en cours
Si vous avez rétrogradé ou annulé votre plan tarifaire forfaitaire, vous devez attendre la fin du cycle de facturation en cours pour que vos modifications prennent effet. Pour conserver votre plan tarifaire forfaitaire existant, le surclasser ou le rétrograder à nouveau, vous devez d'abord annuler le changement de forfait en cours.
Pour annuler un changement de plan tarifaire en cours
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation, sélectionnez Distributions.
-
Choisissez votre distribution qui est souscrite à un plan tarifaire existant.
-
Suivez les instructions pour annuler le changement de plan en attente de votre distribution.
-
Choisissez le plan tarifaire que vous souhaitez pour votre distribution.
-
Suivez les étapes pour mettre à jour une distribution existante.
Supprimer une distribution avec un plan tarifaire
Vous ne pouvez pas supprimer une distribution qui est souscrite à un plan tarifaire. Vous devez d'abord annuler le plan tarifaire. Les annulations des plans tarifaires payants prennent effet après le cycle de facturation en cours. Les forfaits gratuits sont annulés immédiatement. Une fois le plan annulé, vous pouvez supprimer la distribution.
Pour supprimer une distribution associée à un plan tarifaire
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation, sélectionnez Distributions.
-
Suivez les étapes précédentes pour annuler le plan tarifaire de la distribution.
-
Suivez les étapes pour supprimer la distribution.
Note
Vous pouvez désactiver une distribution qui est souscrite à un plan tarifaire, mais ce plan vous facturera tout de même des frais. Pour ne plus encourir de frais pour votre plan, vous devez d'abord l'annuler.
Permissions
Pour consulter ou gérer les abonnements aux plans tarifaires de vos CloudFront distributions, vous devez disposer des autorisations requises. Pour plus d’informations, consultez AWS politique gérée : CloudFrontFullAccess et AWS politique gérée : CloudFrontReadOnlyAccess.
Flat-rate quotas de plans tarifaires
Le tableau suivant indique les quotas et les restrictions applicables aux plans tarifaires CloudFront forfaitaires.
Note
Ces quotas ne peuvent pas être augmentés pour vous Compte AWS.
| Account-level quotas | Quotas |
|---|---|
| Plans tarifaires par Compte AWS | 100 |
| Plans gratuits par Compte AWS | 3 |
| Apex-level domaines par plan | 1 |
Fonctions non prises en charge
Avant de pouvoir associer une distribution à un plan tarifaire, vous devez vous assurer que certaines fonctionnalités sont désactivées et que les associations sont supprimées.
Remarques
-
Si votre distribution ou votre compte comporte l'une de ces restrictions, vous devez les résoudre avant de pouvoir utiliser des plans tarifaires. Après avoir apporté des modifications à votre distribution, attendez que les modifications se propagent à tous les emplacements périphériques.
-
Une ACL AWS WAF Web doit être associée à votre distribution si vous utilisez un plan tarifaire. Cette ressource ne peut pas être supprimée ou dissociée de votre distribution à moins que vous ne passiez à une tarification à l'utilisation pour cette distribution.
Fonctions non prises en charge
Vous ne pouvez pas souscrire des distributions à un plan tarifaire si leur configuration contient les fonctionnalités non prises en charge suivantes. Vous pouvez désactiver la fonctionnalité non prise en charge et utiliser une autre option, ou conserver le paiement à l'utilisation pour votre distribution.
| Fonctions non prises en charge | Options alternatives | Service AWS |
|---|---|---|
| Utilisez une distribution standard ou une tarification à l'utilisation | CloudFront | |
| Utilisez la tarification à l'utilisation | CloudFront | |
|
Configuration de la liste IP Anycast |
Utilisez la tarification à l'utilisation | CloudFront |
| Utilisez des journaux d'accès standard ou une tarification à l'utilisation | CloudFront | |
|
Bots ciblés |
Utilisez des robots courants ou une tarification à l'utilisation | AWS WAF |
|
Règles gérées par les partenaires |
Utilisez la tarification à l'utilisation | AWS WAF |
|
Création de compte et prévention des fraudes |
Utilisez la tarification à l'utilisation | AWS WAF |
|
Protection contre le piratage de compte |
Utilisez la tarification à l'utilisation | AWS WAF |
|
Groupes de règles |
Créez des règles individuelles (les groupes de règles sont des AWS WAF règles partagées qui peuvent être appliquées à une ACL Web, de la même manière que les politiques surCloudFront) |
AWS WAF |
| Fonctionnalités héritées | ||
|
Configuration de l’ForwardedValues |
Utiliser les politiques relatives aux requêtes Origin | CloudFront |
| Utilisez la tarification à l'utilisation | CloudFront | |
| Utilisez la tarification à l'utilisation | CloudFront | |
|
Certificats de serveur de Gestion des identités et des accès AWS (IAM) |
Certificats d'utilisation AWS Certificate Manager (ACM) | CloudFront |
| Utiliser le contrôle d'accès Origin (OAC) | CloudFront | |
|
Paramètres de cache hérités |
Utilisez les politiques de cache et les politiques de demande d'origine. |
CloudFront |
Associations non soutenues
Vous ne pouvez pas souscrire une distribution à un plan tarifaire si la distribution est déjà associée à l'une des ressources suivantes qui sont déjà associées à d'autres distributions. Les ressources associées à une distribution souscrite à un plan tarifaire ne peuvent être utilisées que pour cette distribution. Par exemple, si une CloudFront fonction utilise un magasin de valeurs clés, ni la fonction ni le magasin de valeurs clés ne peuvent être partagés pour une distribution soumise à un plan tarifaire.
-
CloudFront Fonctions
-
CloudFront Fonctions associées à un magasin de valeurs clés
-
AWS WAF ACL Web
Pour souscrire une distribution à un plan tarifaire, supprimez la ressource associée ou remplacez-la par une autre.
Account-level contraintes
Comptes AWS ne sont pas éligibles aux plans tarifaires s'ils répondent à l'une des conditions suivantes :
-
Vous avez atteint le nombre maximum d'abonnements autorisés. Consultez Flat-rate quotas de plans tarifaires.
-
Votre compte utilise Niveau gratuit d'AWS.
Resource-level contraintes
Les distributions ne sont pas éligibles aux plans tarifaires si elles répondent à l'une des conditions suivantes :
-
Votre distribution a été activée AWS Shield Advanced
-
Votre distribution a activé le service Firewall Manager pour votre ACL Web. Firewall Manager ne gérera pas la WebACL de votre CloudFront distribution dans le cadre d'un plan tarifaire.
Fonctionnalités supplémentaires susceptibles d'affecter votre plan tarifaire
Flat-rate les plans tarifaires vous permettent de payer un tarif forfaitaire pour votre CloudFront distribution et les fonctionnalités répertoriées ci-dessus qui sont à la fois incluses dans votre plan et associées à votre CloudFront distribution. Toutes les autres fonctionnalités peuvent entraîner des frais supplémentaires, y compris, mais sans s'y limiter, les suivantes :
CloudFront
-
Invocations de la fonction Lambda @Edge
AWS WAF
-
Les puzzles CAPTCHA créés à l'aide de l'JavaScript API sont facturés selon une tarification à l'utilisation. Les réponses CAPTCHA configurées dans vos AWS WAF règles (le cas d'utilisation le plus courant) sont incluses dans votre forfait sans frais supplémentaires.
Route 53
-
La Route 53 (DNSSEC) a un coût AWS KMS
-
Blocs IP (CIDR) de la Route 53 (les 1 000 premiers sont gratuits pour chaque Compte AWS bloc)
-
Bilans de santé de la Route 53 (les 50 premiers sont gratuits par personne Compte AWS)
Fonctionnalités de journalisation
-
Journaux de requêtes DNS Route 53, journaux de CloudFront fonctions et journaux de fonctions de CloudFront connexion
-
AWS WAF envoi de journaux à Amazon S3
-
CloudFront ou envoi de AWS WAF journaux à Amazon Data Firehose
-
CloudWatch Indicateurs supplémentaires pour CloudFront
-
CloudFront journaux d'accès au format Parquet
Note
Votre plan inclut l'ingestion d'Amazon CloudWatch Logs pour les journaux CloudFront standard (journaux d'accès) et les journaux WAF sans frais supplémentaires. Tous les autres CloudWatch coûts tels que le stockage et les requêtes ne sont pas couverts par votre forfait. Tous les autres journaux sont également facturés séparément.
Note
Votre plan inclut le DNS public faisant autorité depuis la Route 53. Lorsque votre zone hébergée Route 53 est associée à votre plan tarifaire, celui-ci couvre les coûts standard de votre zone hébergée, y compris les frais mensuels de zone hébergée, les enregistrements DNS et les frais de requêtes DNS, sous réserve des allocations respectives par niveau. Tous les autres coûts liés à l'utilisation de la Route 53 et aux fonctionnalités non répertoriées ci-dessus et inclus dans votre forfait ne sont pas couverts par votre forfait.
Plans tarifaires par rapport à la tarification à l'utilisation
Flat-rate les forfaits et la tarification à l'utilisation offrent différents avantages en fonction de vos besoins. Avec les forfaits, vous payez un prix unique qui inclut l'ingestion de plusieurs fichiers Services AWS tels CloudFront que Route 53 et CloudWatch Logs, et vous n'avez jamais à payer de frais d'excédent, même en cas de pic de trafic ou d'attaque. AWS WAF
Avec la tarification à l'utilisation, vous êtes facturé séparément pour chaque service et chaque fonctionnalité en fonction de votre utilisation réelle. Bien que cela offre une flexibilité totale dans la sélection et la configuration des services, vos coûts peuvent varier d'un mois à l'autre en fonction des tendances du trafic, et vous devrez surveiller l'utilisation de plusieurs services pour gérer les coûts.
Flat-rate les forfaits sont idéaux si vous souhaitez une facturation mensuelle combinée, une configuration de service simplifiée et des fonctionnalités de sécurité intégrées sans vous soucier des frais d'excédent. Pay-as-you-go la tarification est un meilleur choix si vous avez besoin d'un contrôle total sur les fonctionnalités individuelles des services, des configurations personnalisées, l'accès à des fonctionnalités non disponibles dans les forfaits, ou si vous prévoyez de gérer des pics de trafic importants et prévisibles. Les plans tarifaires CloudFront forfaitaires Amazon ne peuvent être combinés à aucune autre offre, promotion ou remise.