Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de CloudFront fonctions avec un TLS mutuel d'origine
CloudFront Functions fournit un traitement léger et sans serveur à la périphérie pour personnaliser la diffusion du contenu. Lorsque vous utilisez le TLS mutuel d'origine avec des CloudFront fonctions, il existe des comportements et des limites spécifiques à prendre en compte en ce qui concerne la sélection et la manipulation de l'origine.
CloudFront Fonctions et opérations prises en charge
CloudFront Les fonctions peuvent interagir avec m TLS-enabled origines de la manière suivante :
mettre à jour RequestOrigin ()
La fonction update RequestOrigin () prend en charge des modifications limitées lorsque vous travaillez avec m TLS-enabled origins :
-
Basculer entre les origines mTLS d'origine : vous pouvez mettre à jour la demande pour l'acheminer vers une autre origine utilisant des mTL d'origine, à condition que les deux origines utilisent le même certificat client. Cela vous permet d'implémenter une logique de routage personnalisée tout en maintenant l'authentification TLS mutuelle. La commutation entre les origines utilisant différents certificats est prise en charge via les
createRequestOriginGroup()APIselectRequestOriginById()et. -
Désactivation des mTLS d'origine : vous pouvez passer d'une TLS-enabled origine m à une origine non MTLS en
mTLSConfig: 'off'paramétrant la fonction. Cela permet de désactiver de manière conditionnelle l'authentification TLS mutuelle en fonction des caractéristiques de la demande.
Exemple : Basculer entre les origines mTLS d'origine avec le même certificat
import cf from 'cloudfront'; function handler(event) { var request = event.request; // Route to different origin based on request path if (request.uri.startsWith('/api/v2')) { cf.updateRequestOrigin({ "domainName": "api-v2.example.com", "mTLSConfig": "inherit", // If no value is provided for mTLSConfig, it defaults to inherit // Both origins must use the same certificate }); } return request; }
Exemple : désactivation conditionnelle des mTL d'origine
import cf from 'cloudfront'; function handler(event) { var request = event.request; // Disable mTLS for specific paths if (request.uri.startsWith('/public')) { cf.updateRequestOrigin({ "domainName": "public-origin.example.com", "mTLSConfig": "off" }); } return request; }
sélectionnez RequestOriginById ()
La selectRequestOriginById() fonction prend en charge la sélection d'origines pour lesquelles le TLS mutuel (origine) est activé. Vous pouvez utiliser cette fonction pour acheminer dynamiquement les demandes vers les TLS-enabled origines m configurées dans votre distribution. Lors de la sélection d'une origine par ID activée par TLS mutuel (origine), CloudFront utilise le certificat client configuré pour cette origine dans les paramètres de distribution.
Exemple : sélection d'une origine mutuelle activée par TLS (origine) par ID
import cf from 'cloudfront'; function handler(event) { var request = event.request; // Select mTLS-enabled origin based on request characteristics if (request.uri.startsWith('/secure-api')) { cf.selectRequestOriginById("mtls-origin-1"); } return request; }
créer RequestOriginGroup ()
La createRequestOriginGroup() fonction prend en charge la création de groupes d'origine qui incluent des origines mutuelles activées par TLS (origine). Vous pouvez créer dynamiquement des groupes d'origine avec m TLS-enabled origines pour les scénarios de basculement dans CloudFront Functions.
Exemple : création d'un groupe d'origine avec des origines mutuelles activées par le protocole TLS (origine)
import cf from 'cloudfront'; function handler(event) { // Create origin group with mTLS-enabled primary and failover origins cf.createRequestOriginGroup({ "originIds": ["mtls-origin-primary", "mtls-origin-failover"], "failoverCriteria": { "statusCodes": [500, 502, 503, 504] } }); return event.request; }