CloudFront referensi distribusi multi-penyewa - Amazon CloudFront

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

CloudFront referensi distribusi multi-penyewa

Dengan distribusi multi-tenant, Anda dapat CloudFront mengonfigurasi sebagian besar pengaturan distribusi untuk Anda, berdasarkan jenis asal konten Anda. Untuk informasi selengkapnya tentang distribusi multi-penyewa, lihat. Memahami cara kerja distribusi multi-tenant

Bagian berikut menjelaskan pengaturan pra-konfigurasi default untuk distribusi multi-penyewa, dan pengaturan yang dapat Anda sesuaikan.

Asal Amazon S3

Berikut ini adalah pengaturan asal yang CloudFront telah dikonfigurasi sebelumnya untuk asal Amazon S3 Anda dalam distribusi multi-penyewa.

Pengaturan asal (dikonfigurasikan sebelumnya)
  • Origin Access Control (hanya konsol) — CloudFront atur ini untuk Anda. Untuk distribusi multi-tenant tanpa parameter yang digunakan di domain asal, CloudFront coba tambahkan kebijakan bucket S3.

  • Tambahkan header kustom - None

  • Aktifkan Origin Shield - Tidak

  • Upaya koneksi - 3

Berikut ini adalah pengaturan cache yang CloudFront telah dikonfigurasi sebelumnya untuk asal Amazon S3 Anda dalam distribusi multi-penyewa.

Pengaturan cache (dikonfigurasikan sebelumnya)
  • Kompres objek secara otomatis - Ya

  • Kebijakan protokol penampil - Alihkan ke HTTPS

  • Metode HTTP yang diizinkan - GET, HEAD

  • Batasi akses penampil - Tidak

  • Kebijakan cache - CachingOptimized

  • Kebijakan permintaan asal - Tidak ada

  • Kebijakan header respon - Tidak ada

  • Streaming Halus - Tidak

  • Enkripsi tingkat lapangan - Tidak

  • Aktifkan log waktu nyata - Tidak

  • Fungsi - Tidak

Berikut ini adalah pengaturan yang dapat Anda sesuaikan untuk asal Amazon S3 Anda dalam distribusi multi-penyewa.

Pengaturan yang dapat disesuaikan
  • Akses S3 - CloudFront mengatur ini untuk Anda, berdasarkan pengaturan bucket S3 Anda:

    • Jika bucket Anda bersifat publik — Tidak diperlukan kebijakan Origin Access Control (OAC).

    • Jika bucket Anda bersifat pribadi — Anda dapat memilih atau membuat kebijakan OAC untuk digunakan.

  • Aktifkan Origin Shield - Tidak

  • Kompres objek secara otomatis - Ya

    • Jika Anda memilih Ya, maka kebijakan CachingOptimized caching digunakan.

    • Jika Anda memilih Tidak, maka kebijakan CachingOptimizedForUncompressedObjects caching digunakan.

Asal API Gateway

Berikut ini adalah pengaturan asal yang CloudFront telah dikonfigurasi sebelumnya untuk asal API Gateway Anda dalam distribusi multi-tenant.

Pengaturan asal (dikonfigurasikan sebelumnya)
  • Protokol — HTTPS saja

  • Port HTTPS - 443

  • Protokol SSL asal minimum — TLSv1 .2

  • Jalur asal - Tidak ada

  • Origin Access Control (hanya konsol) — CloudFront mengatur ini untuk Anda

  • Tambahkan header kustom - None

  • Aktifkan Origin Shield - Tidak

  • Upaya koneksi - 3

  • Batas waktu respons - 30

  • Batas waktu tunggu tetap hidup - 5

Berikut ini adalah pengaturan cache yang CloudFront telah dikonfigurasi sebelumnya untuk asal API Gateway Anda dalam distribusi multi-tenant.

Pengaturan cache (dikonfigurasikan sebelumnya)
  • Kompres objek secara otomatis - Ya

  • Kebijakan protokol penampil - Alihkan ke HTTPS

  • Metode HTTP yang diizinkan - GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE

  • Metode cache HTTP - Tidak

  • Izinkan permintaan gRPC melalui HTTP/2 - Tidak

  • Batasi akses penampil - Tidak

  • Kebijakan cache - CachingDisabled (Nilai yang mungkin:UseOriginCacheControlHeaders,UseOriginCacheControlHeaders-QueryStrings)

  • Kebijakan permintaan asal - AllViewerExceptHostHeader (Nilai yang mungkin:AllViewer,AllViewerandCloudFrontHeaders-2022-06)

  • Kebijakan header respon - Tidak ada

  • Streaming Halus - Tidak

  • Enkripsi tingkat lapangan - Tidak

  • Aktifkan log waktu nyata - Tidak

  • Fungsi - Tidak

Berikut ini adalah pengaturan yang dapat Anda sesuaikan untuk asal API Gateway Anda dalam distribusi multi-tenant.

Pengaturan yang dapat disesuaikan
  • Aktifkan Origin Shield - (Default: Tidak)

  • Kompres objek secara otomatis - (Default: Ya)

Asal dan EC2 contoh khusus

Berikut ini adalah pengaturan asal yang CloudFront telah dikonfigurasi sebelumnya untuk asal kustom Anda dalam distribusi multi-tenant.

Pengaturan asal (dikonfigurasikan sebelumnya)
  • Protokol - Penampil pertandingan

  • Port HTTP - 80

  • Port HTTPS - 443

  • Protokol SSL asal minimum — TLSv1 .2

  • Jalur asal - Tidak ada

  • Tambahkan header kustom - None

  • Aktifkan Origin Shield - Tidak

  • Upaya koneksi - 3

  • Batas waktu respons - 30

  • Batas waktu tunggu tetap hidup - 5

Berikut ini adalah pengaturan cache yang CloudFront telah dikonfigurasi sebelumnya untuk asal kustom dan EC2 instance Anda dalam distribusi multi-tenant.

Pengaturan cache (dikonfigurasikan sebelumnya)
  • Kompres objek secara otomatis - Ya

  • Kebijakan protokol penampil - Alihkan ke HTTPS

  • Metode HTTP yang diizinkan - GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE

  • Metode cache HTTP - Tidak

  • Izinkan permintaan gRPC melalui HTTP/2 - Tidak

  • Batasi akses penampil - Tidak

  • Kebijakan cache - UseOriginCacheControlHeaders (Nilai yang mungkin:UseOriginCacheControlHeaders-QueryStrings,CachingDisabled,CacheOptimized,CachingOptimizedForUncompressedObjects)

  • Kebijakan permintaan asal - AllViewer (Nilai yang mungkin:AllViewerExceptHostHeader,AllViewerandCloudFrontHeaders-2022-06)

  • Kebijakan header respon - Tidak ada

  • Streaming Halus - Tidak

  • Enkripsi tingkat lapangan - Tidak

  • Aktifkan log waktu nyata - Tidak

  • Fungsi - Tidak

Berikut ini adalah pengaturan yang dapat Anda sesuaikan untuk asal kustom dan EC2 instance Anda dalam distribusi multi-tenant.

Pengaturan yang dapat disesuaikan
  • Aktifkan Origin Shield - (Default: Tidak)

  • Kompres objek secara otomatis - (Default: Ya)

  • Caching - (Default:Cache by Default)

    • Jika Cache by Default dipilih, kebijakan UseOriginCacheControlHeaders cache digunakan.

    • Jika Do Not Cache by Default dipilih, kebijakan CachingDisabled cache digunakan.

  • Sertakan string kueri dalam cache - (Default: Ya, jika Cache by Default sudah dipilih)

    • Jika Do Not Cache by Default sudah dipilih dan Anda kemudian memilih untuk menyertakan string kueri dalam cache, kebijakan UseOriginCacheControlHeaders-QueryStrings cache digunakan.

Asal Elastic Load Balancing

Berikut ini adalah pengaturan asal yang CloudFront telah dikonfigurasi sebelumnya untuk asal Elastic Load Balancing Anda dalam distribusi multi-tenant.

Pengaturan asal (dikonfigurasikan sebelumnya)
  • Protokol — HTTPS saja

  • Port HTTPS - 443

  • Protokol SSL asal minimum — TLSv1 .2

  • Jalur asal - Tidak ada

  • Tambahkan header kustom - None

  • Aktifkan Origin Shield - Tidak

  • Upaya koneksi - 3

  • Batas waktu respons - 30

  • Batas waktu tunggu tetap hidup - 5

Berikut ini adalah pengaturan cache yang CloudFront telah dikonfigurasi untuk asal Elastic Load Balancing Anda dalam distribusi multi-tenant.

Pengaturan cache (dikonfigurasikan sebelumnya)
  • Kompres objek secara otomatis - Ya

  • Kebijakan protokol penampil - Alihkan ke HTTPS

  • Metode HTTP yang diizinkan - GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE

  • Metode cache HTTP - Tidak

  • Izinkan permintaan gRPC melalui HTTP/2 - Tidak

  • Batasi akses penampil - Tidak

  • Caching - (Default:Cache by Default)

    • Jika Cache by Default dipilih, kebijakan UseOriginCacheControlHeaders cache digunakan.

    • Jika Do Not Cache by Default dipilih, kebijakan CachingDisabled cache digunakan.

  • Sertakan string kueri dalam cache - (Default: Ya, jika Cache by Default sudah dipilih)

    • Jika Do Not Cache by Default sudah dipilih dan Anda kemudian memilih untuk menyertakan string kueri dalam cache, kebijakan UseOriginCacheControlHeaders-QueryStrings cache digunakan.

  • Kebijakan permintaan asal - All Viewer (Nilai yang mungkin:AllViewerExceptHostHeader,AllViewerandCloudFrontHeaders-2022-06)

  • Kebijakan header respon - Tidak ada

  • Streaming Halus - Tidak

  • Enkripsi tingkat lapangan - Tidak

  • Aktifkan log waktu nyata - Tidak

  • Fungsi - Tidak

Berikut ini adalah pengaturan yang dapat Anda sesuaikan untuk asal Elastic Load Balancing Anda dalam distribusi multi-tenant.

Pengaturan yang dapat disesuaikan
  • Aktifkan Origin Shield - (Default: Tidak)

  • Kompres objek secara otomatis - (Default: Ya)

  • Caching - (Default:Cache by Default)

    • Jika Cache by Default dipilih, kebijakan UseOriginCacheControlHeaders cache digunakan.

    • Jika Do Not Cache by Default dipilih, kebijakan CachingDisabled cache digunakan.

  • Sertakan string kueri dalam cache - (Default: Ya, jika Cache by Default sudah dipilih)

    • Jika Do Not Cache by Default sudah dipilih dan Anda kemudian memilih untuk menyertakan string kueri dalam cache, kebijakan UseOriginCacheControlHeaders-QueryStrings cache digunakan.

Asal URL fungsi Lambda

Berikut ini adalah pengaturan asal yang CloudFront telah dikonfigurasi sebelumnya untuk asal URL fungsi Lambda Anda dalam distribusi multi-penyewa.

Pengaturan asal (dikonfigurasikan sebelumnya)
  • Kontrol Akses Asal — CloudFront menyiapkan ini untuk Anda dan menambahkan kebijakan

  • Protokol — HTTPS saja

  • Port HTTPS - 443

  • Protokol SSL asal minimum — TLSv1 .2

  • Jalur asal - Tidak ada

  • Tambahkan header kustom - None

  • Aktifkan Origin Shield - Tidak

  • Upaya koneksi - 3

  • Batas waktu respons - 30

  • Batas waktu tunggu tetap hidup - 5

Berikut ini adalah pengaturan cache yang CloudFront telah dikonfigurasi sebelumnya untuk asal URL fungsi Lambda Anda dalam distribusi multi-penyewa.

Pengaturan cache (dikonfigurasikan sebelumnya)
  • Kompres objek secara otomatis - Ya

  • Kebijakan protokol penampil - Alihkan ke HTTPS

  • Metode HTTP yang diizinkan - GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE

  • Metode cache HTTP - Tidak

  • Izinkan permintaan gRPC melalui HTTP/2 - Tidak

  • Batasi akses penampil - Tidak

  • Kebijakan cache - CachingDisabled (Nilai yang mungkin:UseOriginCacheControlHeaders,UseOriginCacheControlHeaders-QueryStrings)

  • Kebijakan permintaan asal - AllViewerExceptHostHeader

  • Kebijakan header respon - Tidak ada

  • Streaming Halus - Tidak

  • Enkripsi tingkat lapangan - Tidak

  • Aktifkan log waktu nyata - Tidak

  • Fungsi - Tidak

Berikut ini adalah pengaturan yang dapat Anda sesuaikan untuk asal URL fungsi Lambda Anda dalam distribusi multi-penyewa.

Pengaturan yang dapat disesuaikan
  • Aktifkan Origin Shield - (Default: Tidak)

  • Kompres objek secara otomatis - (Default: Ya)

  • Caching - (Default:Cache by Default)

    • Jika Cache by Default dipilih, kebijakan UseOriginCacheControlHeaders cache digunakan.

    • Jika Do Not Cache by Default dipilih, kebijakan CachingDisabled cache digunakan.

  • Sertakan string kueri dalam cache - (Default: Ya, jika Cache by Default sudah dipilih)

    • Jika Do Not Cache by Default sudah dipilih dan Anda kemudian memilih untuk menyertakan string kueri dalam cache, kebijakan UseOriginCacheControlHeaders-QueryStrings cache digunakan.

MediaPackage asal v1

Berikut ini adalah pengaturan asal yang CloudFront telah dikonfigurasi sebelumnya untuk asal MediaPackage v1 Anda dalam distribusi multi-tenant.

Pengaturan asal (dikonfigurasikan sebelumnya)
  • Protokol — HTTPS saja

  • Port HTTPS - 443

  • Protokol SSL asal minimum — TLSv1 .2

  • Jalur asal — Anda memberikan ini dengan memasukkan MediaPackage URL Anda.

  • Tambahkan header kustom - None

  • Aktifkan Origin Shield - Tidak

  • Upaya koneksi - 3

  • Batas waktu respons - 30

  • Batas waktu tunggu tetap hidup - 5

Berikut ini adalah pengaturan cache yang CloudFront telah dikonfigurasi sebelumnya untuk asal MediaPackage v1 Anda dalam distribusi multi-tenant.

Pengaturan cache (dikonfigurasikan sebelumnya)
  • Kompres objek secara otomatis - Ya

  • Kebijakan protokol penampil - Alihkan ke HTTPS

  • Metode HTTP yang diizinkan - GET, HEAD

  • Metode cache HTTP - Tidak

  • Izinkan permintaan gRPC melalui HTTP/2 - Tidak

  • Batasi akses penampil - Tidak

  • Kebijakan cache - Elemental-MediaPackage

  • Kebijakan permintaan asal - Tidak ada

  • Kebijakan header respon - Tidak ada

  • Streaming Halus - Tidak

  • Enkripsi tingkat lapangan - Tidak

  • Aktifkan log waktu nyata - Tidak

  • Fungsi - Tidak

MediaPackage v2 asal

Berikut ini adalah pengaturan asal yang CloudFront telah dikonfigurasi sebelumnya untuk asal MediaPackage v2 Anda dalam distribusi multi-tenant.

Pengaturan asal (dikonfigurasikan sebelumnya)
  • Kontrol Akses Asal — CloudFront menyiapkan ini untuk Anda dan menambahkan kebijakan

  • Protokol — HTTPS saja

  • Port HTTPS - 443

  • Protokol SSL asal minimum — TLSv1 .2

  • Jalur asal - Tidak ada

  • Tambahkan header kustom - None

  • Aktifkan Origin Shield - Tidak

  • Upaya koneksi - 3

  • Batas waktu respons - 30

  • Batas waktu tunggu tetap hidup - 5

Berikut ini adalah pengaturan cache yang CloudFront telah dikonfigurasi sebelumnya untuk asal MediaPackage v2 Anda dalam distribusi multi-tenant.

Pengaturan cache (dikonfigurasikan sebelumnya)
  • Kompres objek secara otomatis - Ya

  • Kebijakan protokol penampil - Alihkan ke HTTPS

  • Metode HTTP yang diizinkan - GET, HEAD

  • Metode cache HTTP - Tidak

  • Izinkan permintaan gRPC melalui HTTP/2 - Tidak

  • Batasi akses penampil - Tidak

  • Kebijakan cache - Elemental-MediaPackage

  • Kebijakan permintaan asal - Tidak ada

  • Kebijakan header respon - Tidak ada

  • Streaming Halus - Tidak

  • Enkripsi tingkat lapangan - Tidak

  • Aktifkan log waktu nyata - Tidak

  • Fungsi - Tidak

MediaTailor asal

Berikut ini adalah pengaturan asal yang CloudFront telah dikonfigurasi sebelumnya untuk MediaTailor asal Anda dalam distribusi multi-tenant.

Pengaturan asal (dikonfigurasikan sebelumnya)
  • Protokol — HTTPS saja

  • Port HTTPS - 443

  • Protokol SSL asal minimum — TLSv1 .2

  • Jalur asal — Anda memberikan ini dengan memasukkan MediaPackage URL Anda.

  • Tambahkan header kustom - None

  • Aktifkan Origin Shield - Tidak

  • Upaya koneksi - 3

  • Batas waktu respons - 30

  • Batas waktu tunggu tetap hidup - 5

Berikut ini adalah pengaturan cache yang CloudFront telah dikonfigurasi sebelumnya untuk MediaTailor asal Anda dalam distribusi multi-tenant.

Pengaturan cache (dikonfigurasikan sebelumnya)
  • Kompres objek secara otomatis - Ya

  • Kebijakan protokol penampil - Alihkan ke HTTPS

  • Metode HTTP yang diizinkan - GET, HEAD

  • Metode cache HTTP - Tidak

  • Izinkan permintaan gRPC melalui HTTP/2 - Tidak

  • Batasi akses penampil - Tidak

  • Kebijakan cache - Tidak ada

  • Kebijakan permintaan asal - Elemental-MediaTailor-PersonalizedManifests

  • Kebijakan header respon - Tidak ada

  • Streaming Halus - Tidak

  • Enkripsi tingkat lapangan - Tidak

  • Aktifkan log waktu nyata - Tidak

  • Fungsi - Tidak