Buat grup koneksi khusus (opsional) - Amazon CloudFront

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat grup koneksi khusus (opsional)

Secara default, CloudFront buat grup koneksi untuk Anda saat Anda membuat distribusi multi-tenant. Grup koneksi mengontrol cara permintaan penampil untuk konten terhubung CloudFront.

Kami menyarankan Anda menggunakan grup koneksi default. Namun, jika Anda perlu mengisolasi aplikasi perusahaan atau mengelola grup penyewa distribusi secara terpisah, Anda dapat memilih untuk membuat grup koneksi khusus. Misalnya, Anda mungkin perlu memindahkan penyewa distribusi ke grup koneksi terpisah jika mengalami serangan DDo S. Dengan cara ini, Anda dapat melindungi penyewa distribusi lainnya dari dampak.

Buat grup koneksi khusus (opsional)

Secara opsional, Anda dapat memilih untuk membuat grup koneksi khusus untuk penyewa distribusi Anda.

Untuk membuat grup koneksi kustom (opsional)
  1. Masuk ke AWS Management Console dan buka CloudFront konsol dihttps://console.aws.amazon.com/cloudfront/v4/home.

  2. Pada panel navigasi, silakan pilih Pengaturan.

  3. Aktifkan pengaturan grup Koneksi.

  4. Di panel navigasi, pilih Grup koneksi, lalu pilih Buat grup koneksi.

  5. Untuk nama grup Koneksi, masukkan nama untuk grup koneksi. Anda tidak dapat memperbarui nama ini setelah membuat grup koneksi.

  6. Untuk IPv6, tentukan apakah Anda ingin mengaktifkan protokol IP ini. Untuk informasi selengkapnya, lihat Aktifkan IPv6.

  7. Untuk daftar IP statis Anycast, tentukan apakah Anda ingin mengirimkan lalu lintas ke penyewa distribusi Anda dari satu set alamat IP. Untuk informasi selengkapnya, lihat Daftar IP statis Anycast.

  8. (Opsional) Tambahkan tag ke grup koneksi Anda.

  9. Pilih Buat grup koneksi.

Ketika grup koneksi Anda dibuat, Anda dapat menemukan pengaturan yang Anda tentukan, dan juga ARN dan titik akhir.

  • ARN terlihat seperti contoh berikut: arn:aws:cloudfront::123456789012:connection-group/cg_2uVbA9KeWaADTbKzhj9lcKDoM25

  • Titik akhir terlihat seperti contoh berikut: d111111abcdef8.cloudfront.net

Anda dapat mengedit atau menghapus grup koneksi kustom Anda setelah Anda membuatnya. Sebelum Anda dapat menghapus grup koneksi, Anda harus terlebih dahulu menghapus semua penyewa distribusi terkait darinya. Anda tidak dapat menghapus grup koneksi default yang CloudFront dibuat untuk Anda saat Anda membuat distribusi multi-penyewa.

penting

Jika Anda mengubah grup koneksi untuk penyewa distribusi, CloudFront akan terus membawa lalu lintas untuk penyewa distribusi, tetapi dengan peningkatan latensi. Kami menyarankan Anda memperbarui catatan DNS untuk penyewa distribusi untuk menggunakan titik akhir CloudFront perutean dari grup koneksi baru.

Sampai Anda memperbarui catatan DNS, CloudFront akan merutekan berdasarkan pengaturan yang ditentukan untuk titik akhir perutean yang saat ini ditunjuk situs web dengan DNS. Misalnya, asumsikan bahwa grup koneksi default Anda tidak menggunakan Anycast static IPs tetapi grup koneksi kustom baru Anda melakukannya. Anda harus memperbarui catatan DNS sebelum CloudFront akan menggunakan Anycast statis IPs untuk penyewa distribusi di grup koneksi kustom Anda.