Creazione di una distribuzione
Questo argomento descrive come utilizzare la console CloudFront per creare una distribuzione.
Panoramica
-
Crea uno o più bucket Amazon S3 oppure configura server HTTP come server di origine. Per origine si intende la posizione in cui viene archiviata la versione originale dei contenuti. Quando CloudFront riceve una richiesta per i tuoi file, accede all'origine per ottenere i file che distribuisce alle edge location. Puoi utilizzare una qualsiasi combinazione di bucket Amazon S3 e server HTTP come server di origine.
-
Carica il contenuto nei server di origine. Puoi rendere gli oggetti pubblicamente leggibili o utilizzare URL firmati di CloudFront per limitare l'accesso ai contenuti.
È tua responsabilità garantire la protezione del tuo server di origine. Devi assicurarti che CloudFront disponga delle autorizzazioni per accedere al server e che le impostazioni di sicurezza tutelino i tuoi contenuti.
-
Crea la tua distribuzione CloudFront:
-
(Facoltativo) Se hai creato la distribuzione tramite la console CloudFront, crea più origini per la distribuzione o comportamenti della cache. Per ulteriori informazioni sui comportamenti e sulle origini, consulta Come aggiornare una distribuzione multi-tenant.
-
Esegui il test della distribuzione. Per ulteriori informazioni sull'esecuzione di test, consulta Esecuzione del test di una distribuzione.
-
Sviluppa il sito Web o l'applicazione per accedere al tuo contenuto utilizzando il nome di dominio che CloudFront ha restituito dopo la creazione della distribuzione nella fase 3. Ad esempio, se CloudFront restituisce d111111abcdef8.cloudfront.net come nome di dominio per la distribuzione, l'URL del file image.jpg in un bucket Amazon S3 o nella directory principale su un server HTTP è https://d111111abcdef8.cloudfront.net/image.jpg.
Se hai specificato uno o più nomi di dominio alternativi (CNAME) alla creazione della distribuzione, puoi utilizzare il tuo nome di dominio. In tal caso, l'URL per image.jpg potrebbe essere https://www.example.com/image.jpg.
Tieni presente quanto segue:
Creazione di una distribuzione CloudFront nella console
Quando crei una distribuzione, CloudFront configura la maggior parte delle impostazioni di distribuzione automaticamente, in base al tipo di origine dei contenuti. Per ulteriori dettagli sulle impostazioni preconfigurate, consulta Riferimento alle impostazioni di distribuzione preconfigurate. Puoi anche creare distribuzioni multi-tenant con impostazioni riutilizzabili su più tenant di distribuzione. Per ulteriori informazioni, consulta Comprendere il funzionamento delle distribuzioni multi-tenant. In alternativa, puoi configurare manualmente le impostazioni di distribuzione.
- Multi-tenant
-
Come creare una distribuzione multi-tenant
Accedi alla Console di gestione AWS e apri la console CloudFront all'indirizzo https://console.aws.amazon.com/cloudfront/v4/home.
-
Nel pannello di navigazione, scegli Distribuzioni, quindi scegli Crea distribuzione.
-
Scegli Architettura multi-tenant, Avanti.
-
Inserisci un Nome di distribuzione per la distribuzione multi-tenant. Il nome verrà visualizzato come valore per la chiave Name. Puoi modificare questo valore in un secondo momento. Puoi aggiungere fino a 50 tag per la distribuzione multi-tenant. Per ulteriori informazioni, consulta Tagging di una distribuzione .
-
(Facoltativo) Per il Certificato con carattere jolly, scegli il certificato AWS Certificate Manager (ACM) che coprirà tutti i sottodomini del dominio principale, ad esempio *.example.com. Il certificato deve essere disponibile nella regione Stati Uniti orientali (Virginia settentrionale).
Scegli Next (Successivo).
-
Nella pagina Specifica l’origine, seleziona il tipo di origine da cui CloudFront otterrà i contenuti. CloudFront utilizzerà le impostazioni consigliate per tale tipo di origine per la distribuzione multi-tenant. Per ulteriori informazioni sulle impostazioni consigliate, consulta Riferimento alle impostazioni di distribuzione preconfigurate.
-
Per Origine, nel tipo di origine selezionato, scegli o inserisci l’origine da utilizzare.
-
Per Percorso origine, inserisci il carattere barra obliqua (/), seguito dal percorso di origine.
-
(Facoltativo) Per aggiungere un parametro, scegli Inserisci il parametro per il nome di dominio di origine o il percorso di origine. Puoi immettere fino a due parametri per ogni campo.
-
Scegli Crea nuovo parametro.
-
Nella finestra di dialogo Crea nuovo parametro, in Nome parametro, immetti un nome univoco per il parametro e, facoltativamente, una descrizione.
-
Per Parametro obbligatorio, seleziona la casella di controllo per rendere obbligatorio questo valore del parametro a livello di tenant di distribuzione. Se non è obbligatorio, inserisci un Valore predefinito che verrà ereditato dal tenant di distribuzione.
-
Scegli Create parameter (Crea parametro). Questo parametro viene visualizzato nel campo corrispondente.
-
Per Opzioni, scegli una delle seguenti opzioni:
-
Usa impostazioni di origine consigliate: utilizza le impostazioni predefinite consigliate della cache e dell’origine per il tipo di origine selezionato.
-
Personalizza impostazioni di origine: personalizza le impostazioni della cache e dell’origine. Se scegli questa opzione, specifica i valori da visualizzare.
-
Scegli Next (Successivo).
-
Nella pagina Abilita protezioni di sicurezza, scegli se abilitare le protezioni di sicurezza di AWS WAF. Puoi personalizzare l’ACL Web per tenant di distribuzione specifici in un secondo momento. Per ulteriori informazioni, consulta Abilitazione di AWS WAF per una nuova distribuzione.
-
Scegli Avanti, Crea distribuzione.
-
Nella pagina Distribuzioni, la distribuzione multi-tenant viene visualizzata nell’elenco delle risorse. Puoi scegliere il menu a discesa Tutte le distribuzioni per filtrare in base alla distribuzione standard o alla distribuzione multi-tenant. Puoi anche scegliere la colonna Tipo per filtrare in base alla distribuzione standard o multi-tenant.
Per impostazione predefinita, CloudFront crea automaticamente un gruppo di connessioni. Il gruppo di connessioni controlla il modo in cui le richieste di contenuti dei visualizzatori si connettono a CloudFront. Puoi personalizzare alcune impostazioni di instradamento nel gruppo di connessioni. Per ulteriori informazioni, consulta Comprendere il funzionamento delle distribuzioni multi-tenant.
Puoi creare tenant di distribuzione aggiuntivi utilizzando la distribuzione multi-tenant come modello.
Come creare una distribuzione tenant
Accedi alla Console di gestione AWS e apri la console CloudFront all'indirizzo https://console.aws.amazon.com/cloudfront/v4/home.
-
Nel riquadro di navigazione, esegui una delle seguenti operazioni:
-
Scegli Distribuzioni, seleziona una distribuzione multi-tenant, quindi scegli Crea tenant.
-
Seleziona Tenant di distribuzione, quindi scegli Crea tenant.
-
Per Nome del tenant di distribuzione, inserisci il nome. Il nome deve essere univoco nell’Account AWS e non può essere modificato dopo la creazione.
-
Per Distribuzione dei modelli, scegli un ID di distribuzione multi-tenant dall’elenco.
-
Per Gestisci tag, aggiungi fino a 50 coppie chiave-valore per il tenant di distribuzione. Per ulteriori informazioni, consulta Tagging di una distribuzione.
-
Scegli Next (Successivo).
-
Nella pagina Aggiungi domini, per Certificato, scegli se desideri un Certificato TLS personalizzato per il tenant di distribuzione. Il certificato verifica se disponi dell’autorizzazione per utilizzare il nome di dominio. Il certificato deve esistere nella regione Stati Uniti orientali (Virginia settentrionale).
Per Domini, inserisci il nome di dominio.
Se hai inserito un nome di dominio non coperto da certificato, devi verificare di essere il proprietario del dominio. Per ora puoi comunque creare il tenant di distribuzione e verificare la proprietà del dominio in un secondo momento. Per ulteriori informazioni, consulta Richiesta di certificati per il tenant di distribuzione CloudFront.
-
Scegli Next (Successivo).
-
Nella pagina Definisci parametri, vengono visualizzati i parametri specificati nella distribuzione multi-tenant. Per i parametri obbligatori, inserisci un valore accanto al nome del parametro e salva le modifiche.
-
Per aggiungere un altro parametro, scegli Aggiungi parametro e inserisci un nome e un valore.
-
Scegli Next (Successivo).
-
(Facoltativo) Per Personalizzazione della sicurezza, se scegli di sovrascrivere le impostazioni di distribuzione, seleziona l’opzione per il caso d’uso specifico.
-
(Facoltativo) Per Personalizzazione delle restrizioni geografiche, se scegli di sovrascrivere le impostazioni di distribuzione, seleziona il Tipo di restrizione e i Paesi appropriati per il tenant di distribuzione. Per ulteriori informazioni, consulta Limitazione della distribuzione geografica del contenuto.
-
Scegli Next (Successivo).
-
Scegli Crea tenant di distribuzione.
Puoi trovare tutti i tenant di distribuzione nella pagina Tenant di distribuzione. Puoi filtrare in base alle seguenti categorie:
Puoi modificare i tenant di distribuzione per personalizzare impostazioni specifiche. Per ulteriori informazioni, consulta Personalizzazioni dei tenant di distribuzione.
- Standard
-
Come creare una distribuzione standard
Accedi alla Console di gestione AWS e apri la console CloudFront all'indirizzo https://console.aws.amazon.com/cloudfront/v4/home.
-
Nel pannello di navigazione, scegli Distribuzioni, quindi scegli Crea distribuzione.
-
Immetti un Nome della distribuzione per la distribuzione standard. Il nome verrà visualizzato come valore per la chiave Name come un tag. Puoi modificare questo valore in un secondo momento. Puoi aggiungere fino a 50 tag per la distribuzione standard. Per ulteriori informazioni, consulta Tagging di una distribuzione.
-
Scegli Singolo sito web o app, Avanti.
-
(Facoltativo) Per Configurazione del dominio, inserisci un dominio già registrato con Route 53 nell’Account AWS o registra un nuovo dominio. Completa le fasi di configurazione.
Se il dominio utilizza un provider DNS diverso da Route 53, puoi comunque aggiungere il dominio, ma devi eseguire questa operazione dopo aver creato la distribuzione. Per ora, ignora la configurazione del dominio per procedere con la creazione della distribuzione. Devi configurare manualmente il dominio e il certificato TLS in un secondo momento. Per ulteriori informazioni, consulta Aggiunta di un dominio alla distribuzione standard CloudFront.
Scegli Next (Successivo).
-
Nella pagina Specifica l’origine, seleziona il tipo di origine da cui CloudFront otterrà i contenuti. CloudFront utilizzerà le impostazioni consigliate per tale tipo di origine per la distribuzione. Per ulteriori informazioni sulle impostazioni consigliate, consulta Riferimento alle impostazioni di distribuzione preconfigurate.
-
Per Origine, scegli o inserisci l’origine.
-
Per Impostazioni, scegli una delle seguenti opzioni:
-
Usa impostazioni di origine consigliate: utilizza le impostazioni predefinite consigliate della cache e dell’origine per il tipo di origine selezionato.
-
Personalizza impostazioni di origine: personalizza le impostazioni della cache e dell’origine. Se scegli questa opzione, specifica i tuoi valori.
-
Scegli Next (Successivo).
-
Nella pagina Abilita protezioni di sicurezza, scegli se abilitare le protezioni di sicurezza di AWS WAF.
-
Scegli Next (Successivo).
(Facoltativo) Se utilizzi Route 53 per il dominio, viene visualizzata la pagina Certificato TLS. Se CloudFront non trova un certificato AWS Certificate Manager (ACM) esistente per il dominio nell’Account AWS della us-east-1 Regione AWS, puoi scegliere di creare un certificato automaticamente o manualmente. Dopo aver creato il certificato, scegli Avanti.
Controlla i dettagli della distribuzione e scegli Crea distribuzione.
-
Dopo che CloudFront ha creato la distribuzione, il valore della colonna Stato della distribuzione cambierà da Implementazione in corso alla data e all’ora in cui la distribuzione è stata implementata.
Il nome di dominio che CloudFront assegna alla tua distribuzione è visualizzato nell'elenco delle distribuzioni. (questo viene visualizzato anche nella scheda General (Generale) per una distribuzione selezionata).
-
Quando la distribuzione viene implementata, conferma che puoi accedere ai contenuti utilizzando il nuovo URL CloudFront (d111111abcdef8.cloudfront.net) o il CNAME. Per ulteriori informazioni, consulta Esecuzione del test di una distribuzione.
Assicurati di aggiornare i record DNS in modo che puntino a CloudFront quando sei pronto a inviare traffico alla distribuzione. Per ulteriori informazioni, consulta Indirizzare i domini a CloudFront (distribuzione standard).
Valori che CloudFront visualizza nella console
Quando crei una nuova distribuzione o aggiorni una distribuzione esistente, CloudFront; visualizza le seguenti informazioni nella console di CloudFront.
I firmatari attendibili attivi, ovvero gli Account AWS che dispongono di una coppia di chiavi CloudFront attiva e che possono essere utilizzati per creare URL firmati validi, non sono attualmente visibili nella console di CloudFront.
ID distribuzione
Quando esegui un'azione su una distribuzione utilizzando l'API di CloudFront, devi utilizzare l'ID distribuzione per specificare la distribuzione da usare, ad esempi, EDFDVBD6EXAMPLE. Non puoi modificare l'ID distribuzione di una distribuzione.
Implementazione e stato
Quando si implementa una distribuzione, viene visualizzato lo stato Implementazione in corso nella colonna Ultima modifica. Attendi che la distribuzione termini l’implementazione e assicurati che la colonna Stato indichi Abilitata. Per ulteriori informazioni, consulta Distribution State (Stato distribuzione).
Ultima modifica
La data e l'ora dell'ultima modifica della distribuzione, espressa nel formato ISO 8601; ad esempio, 2012-05-19T19:37:58Z. Per ulteriori informazioni, consulta https://www.w3.org/TR/NOTE-datetime.
Nome dominio
Puoi utilizzare il nome di dominio della distribuzione nei collegamenti agli oggetti. Ad esempio, se il nome di dominio della distribuzione è d111111abcdef8.cloudfront.net, il collegamento a /images/image.jpg sarebbe https://d111111abcdef8.cloudfront.net/images/image.jpg. Non puoi modificare il nome di dominio di CloudFront per la tua distribuzione. Per ulteriori informazioni sugli URL di CloudFront per collegamenti agli oggetti, consulta Personalizzazione del formato URL per i file in CloudFront.
Se hai specificato uno o più nomi di dominio alternativi (CNAME), puoi utilizzare i tuoi nomi di dominio per collegamenti agli oggetti anziché il nome di dominio di CloudFront. Per ulteriori informazioni sui CNAME, consulta Nomi di dominio alternativi (CNAME).
I nomi di dominio CloudFront sono univoci. Il nome di dominio della tua distribuzione non è mai stato utilizzato per una distribuzione precedente e non sarà mai riutilizzato per un'altra distribuzione in futuro.
Link aggiuntivi
Per ulteriori informazioni sulla creazione di una distribuzione, consulta i link seguenti.
Per informazioni su come creare una distribuzione che utilizza un’origine bucket Amazon Simple Storage Service (Amazon S3) con controllo di accesso origine (OAC), consulta Nozioni di base su una distribuzione standard CloudFront.
Per informazioni sull’utilizzo delle API CloudFront per la creazione di una distribuzione, consulta CreateDistribution nella Documentazione di riferimento delle API di Amazon CloudFront.
Per informazioni sull’aggiornamento di una distribuzione (ad esempio, per aggiungere comportamenti cache alle distribuzioni standard o per personalizzare i tenant di distribuzione), consulta Aggiornamento di una distribuzione.
Per visualizzare il numero massimo corrente di distribuzioni che puoi creare per ogni AWS account o per richiedere una quota più elevata (precedentemente nota come limite), consulta Quote generali sulle distribuzioni.