Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Exiger le protocole HTTPS pour les communications entre CloudFront et votre origine Amazon S3
Lorsque votre origine est un compartiment Amazon S3, vos options d'utilisation du protocole HTTPS pour les communications CloudFront dépendent de la manière dont vous utilisez le compartiment. Si votre compartiment Amazon S3 est configuré comme point de terminaison de site Web, vous ne pouvez pas le configurer CloudFront pour utiliser le protocole HTTPS pour communiquer avec votre point d'origine, car Amazon S3 ne prend pas en charge les connexions HTTPS dans cette configuration.
Lorsque votre origine est un compartiment Amazon S3 qui prend en charge la communication HTTPS, il CloudFront transmet les demandes à S3 en utilisant le protocole utilisé par les spectateurs pour soumettre les demandes. La valeur par défaut du paramètre Protocole (origines personnalisées uniquement) est Identique à l’utilisateur et elle ne peut pas être modifiée. Toutefois, si vous activez le contrôle d'accès à l'origine (OAC) pour votre Amazon S3 origin, la communication utilisée entre CloudFront et Amazon S3 dépend de vos paramètres. Pour plus d’informations, consultez Création d’un nouveau contrôle d’accès d’origine.
Si vous souhaitez exiger le protocole HTTPS pour les communications entre CloudFront et Amazon S3, vous devez modifier la valeur de Viewer Protocol Policy pour qu'elle redirige HTTP vers HTTPS ou HTTPS uniquement. La procédure décrite plus loin dans cette section explique comment utiliser la CloudFront console pour modifier la politique du protocole Viewer. Pour plus d'informations sur l'utilisation de l' CloudFront API pour mettre à jour l'ViewerProtocolPolicyélément d'une distribution, consultez UpdateDistribution le manuel Amazon CloudFront API Reference.
Lorsque vous utilisez le protocole HTTPS avec un compartiment Amazon S3 qui prend en charge la communication HTTPS, Amazon S3 fournit le SSL/TLS certificat, vous n'avez donc pas à le faire.
Exigence du protocole HTTPS pour une origine Amazon S3
La procédure suivante vous montre comment configurer CloudFront pour exiger le protocole HTTPS sur votre origine Amazon S3.
Pour configurer CloudFront afin d'exiger le protocole HTTPS sur votre origine Amazon S3
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet supérieur de la CloudFront console, choisissez l'ID de la distribution que vous souhaitez mettre à jour.
-
Sous l’onglet Comportements, choisissez le comportement de cache à mettre à jour, puis cliquez sur Modifier.
-
Spécifiez l’une des valeurs suivantes pour Politique de protocole d’utilisateur :
- Redirect HTTP to HTTPS
-
Les utilisateurs peuvent utiliser les deux protocoles, mais les requêtes HTTP sont automatiquement redirigées vers les requêtes HTTPS. CloudFront renvoie le code d'état HTTP 301 (Déplacé définitivement) ainsi que la nouvelle URL HTTPS. L'utilisateur soumet ensuite à nouveau la demande à CloudFront l'aide de l'URL HTTPS.
Important
CloudFront ne redirige pas
DELETEOPTIONS,PATCHPOST, ou lesPUTrequêtes de HTTP vers HTTPS. Si vous configurez un comportement de cache pour rediriger vers HTTPS, CloudFront répondez à HTTPDELETE,OPTIONS,PATCHPOST, ou à desPUTdemandes concernant ce comportement de cache avec le code d'état HTTP 403 (Interdit).Quand un utilisateur émet une requête HTTP redirigée vers une requête HTTPS, CloudFront perçoit des frais pour les deux requêtes. Pour la requête HTTP, les frais ne concernent que la demande et les en-têtes renvoyés au visualiseur. CloudFront Pour la requête HTTPS, le montant correspond à la requête ainsi qu'aux en-têtes et à l'objet renvoyés par votre origine.
- HTTPS Only
-
Les visionneuses ne peuvent accéder au contenu que si elles utilisent le protocole HTTPS. Si un utilisateur envoie une requête HTTP au lieu d'une requête HTTPS, il CloudFront renvoie le code d'état HTTP 403 (Interdit) et ne renvoie pas l'objet.
-
Choisissez Oui, Modifier.
-
Répétez les étapes 3 à 5 pour chaque comportement de cache supplémentaire pour lequel vous souhaitez exiger le protocole HTTPS entre les spectateurs et CloudFront, et entre CloudFront et S3.
-
Vérifiez les éléments suivants avant d’utiliser la configuration mise à jour dans un environnement de production :
-
Le modèle de chemin de chaque comportement de cache s’applique uniquement aux requêtes pour lesquelles vous souhaitez que les visionneuses utilisent HTTPS.
-
Les comportements du cache sont répertoriés dans l'ordre dans lequel vous CloudFront souhaitez les évaluer. Pour plus d’informations, consultez Modèle de chemin.
-
Les comportements de cache acheminent les requêtes vers les origines correctes.
-