CloudFront 정액 요금제
CloudFront 정액 요금제는 Amazon CloudFront 글로벌 콘텐츠 전송 네트워크(CDN)와 여러 AWS 서비스 및 기능을 트래픽 급증 또는 공격에 관계없이 월별 가격으로 결합하며 초과 요금이 없습니다.
정액 요금제는 간단한 월별 가격으로 다음과 같은 기능을 제공합니다.
-
CloudFront CDN
-
AWS WAF 및 DDoS 보호
-
봇 관리 및 분석
-
Amazon Route 53 DNS
-
Amazon CloudWatch Logs 수집
-
TLS 인증서
-
서버리스 엣지 컴퓨팅
-
매월 Amazon S3 스토리지 크레딧
플랜은 애플리케이션의 요구 사항에 맞게 Free, Pro, Business 및 Premium 티어에서 사용할 수 있습니다. 플랜은 이용 가능한 최상의 요금을 얻기 위한 연간 약정이 필요하지 않습니다. Free 플랜으로 시작하고 업그레이드하여 더 많은 기능과 더 많은 사용 허용량에 액세스하세요.
주제
CloudFront 정액 요금제의 이점
CloudFront 요금제는 다음과 같은 몇 가지 주요 이점을 제공합니다.
-
통합 서비스 및 요금
단일 고정 요금으로 여러 AWS 서비스 및 기능을 단일 플랜으로 결합합니다. 별도의 서비스 구매 및 선결제 요금 계산을 제거하도록 설계되었습니다.
-
초과분 없음
트래픽 급증이나 공격에 관계없이 초과 요금이 없습니다.
-
사용 허용량 지우기
각 플랜에는 해당 티어에서 최적의 성능을 제공하도록 설계된 게시된 사용 허용량이 포함되어 있습니다. 장기 약정 없이 사용량을 모니터링하고, 사전 알림을 받고, 애플리케이션의 필요에 따라 업그레이드하세요.
-
DDoS 공격으로부터 보호
CloudFront 및 AWS WAF는 인프라에 도달하기 전에 공격을 흡수하고 차단합니다. 합법적인 트래픽에 대해서만 컴퓨팅, 데이터베이스 및 인프라 사용률을 예약합니다. AWS WAF로 차단된 DDoS 공격 및 요청은 사용 허용량에 포함되지 않습니다.
-
전체 AWS 비용 절감
Amazon S3, AWS Application Load Balancer(ALB) 또는 Amazon API Gateway와 같은 서비스에서 실행되는 AWS 애플리케이션에서 CloudFront로의 데이터 전송은 계속 무료입니다. 인터넷에 직접 접속하는 대신 CloudFront를 통해 AWS 애플리케이션을 제공하는 경우 고정 요금제에서는 초과 요금 걱정 없이 간단한 월별 요금으로 애플리케이션과 뷰어 간의 데이터 전송 비용을 충당합니다. 오리진에 도달하는 요청이 적을수록 사용량에 따라 요금이 부과되는 서비스에 대한 비용도 절감됩니다.
요금제 티어별 기능
각 요금제에는 필수 기능과 서비스를 월 가격으로 결합하는 최대 하나의 정점(루트) 도메인이 있는 CloudFront 배포 하나가 포함됩니다. 각 플랜에는 추가 S3 스토리지 크레딧도 포함됩니다.
상위 티어에 대한 플랜에는 하위 티어 플랜의 모든 기능과 추가 기능이 포함됩니다.
-
Free - 애호가, 학습자 및 개발자가 시작할 수 있습니다.
-
Pro - 소규모 웹 사이트, 블로그 및 애플리케이션을 시작하고 확장합니다.
-
Business - 비즈니스 애플리케이션을 보호하고 가속화합니다.
-
Premium - 비즈니스 및 미션 크리티컬 애플리케이션을 확장하고 보호합니다.
애플리케이션에 필요한 기능 및 구성이 포함된 플랜 티어를 선택합니다. 요금제당 다음 기능을 참조하세요.
요금제 기능
다음 표에는 각 요금제 계층에 포함된 CloudFront AWS WAF 및 DDoS, Amazon Route 53, Amazon CloudWatch 및 Amazon S3 기능이 나와 있습니다.
| 성능 및 제공 | 무료 | Pro | 업무 | Premium |
|---|---|---|---|---|
글로벌 CDN CloudFront의 750개 이상의 글로벌 엣지 로케이션을 웹 애플리케이션의 대규모 분산 단일 진입점으로 사용합니다. 정적, 동적 및 캐시 불가능한 애플리케이션을 가속화합니다. |
예
|
예
|
예
|
예
|
콘텐츠 캐싱 콘텐츠 사본을 CloudFront의 전 세계 750개 이상의 엣지 로케이션에 저장하여 가장 가까운 위치에서 사용자에게 제공합니다. 애플리케이션 서버 대신 로컬에서 반복 요청을 처리하여 로드 시간을 줄이고, 트래픽 급증으로부터 애플리케이션을 보호하고, 비용을 절감합니다. |
예
|
예
|
예
|
예
|
인스턴스 캐시 무효화 모든 엣지 로케이션에서 캐시된 콘텐츠를 몇 초 이내에 제거하거나 업데이트합니다. |
예
|
예
|
예
|
예
|
스마트 라우팅 실시간 네트워크 데이터를 사용하여 사용자를 최적의 엣지 로케이션으로 지능적으로 라우팅하고 성능을 높이기 위해 AWS 프라이빗 네트워크를 통해 AWS 오리진에 연결합니다. |
예
|
예
|
예
|
예
|
계층형 캐싱 리전 엣지 캐시는 엣지 로케이션과 애플리케이션 사이에 위치하며 콘텐츠를 더 오래 저장하여 애플리케이션의 부하를 줄이고 빠른 전송을 유지합니다. |
예
|
예
|
예
|
예
|
기본 캐싱 규칙 사용자 지정 구성 없이 대부분의 웹 애플리케이션을 캐싱하기 위한 효과적인 캐싱 결정을 내립니다. |
예
|
예
|
예
|
예
|
사용자 지정 캐싱 규칙 CloudFront에서 사용할 요청 값을 지정하고 캐시 정책을 사용해 애플리케이션의 성능, 개인화 및 최신 요구 사항에 맞게 최적화하여 콘텐츠를 캐싱하는 방법을 제어합니다. |
예
|
예
|
||
고속 오리진 라우팅 Origin Shield를 사용하면 오리진에 대한 고성능 경로를 위해 CloudFront의 프라이빗 네트워크를 사용하여 엣지 로케이션에서 오리진으로 동적 요청이 라우팅됩니다. |
예
|
|||
오리진 로드 감소 Origin Shield를 사용하여 웹 애플리케이션 근처에 캐싱 계층을 추가합니다. Origin Shield는 모든 엣지 로케이션의 요청을 통합하여 특히 트래픽이 급증하는 동안 애플리케이션의 부하를 줄입니다. |
예
|
|||
자동 오리진 장애 조치 기본 오리진에 장애가 발생할 경우 트래픽을 백업 오리진으로 자동 라우팅하여 사용자를 방해하지 않고 고가용성을 유지합니다. |
예
|
|||
기본 오리진 요청 규칙 일반적인 시나리오에 최적화된 AWS 관리형 오리진 요청 정책을 사용하여 오리진에 대한 요청에 자동으로 포함되는 뷰어 요청의 정보를 제어합니다. |
예
|
예
|
예
|
예
|
기본 응답 헤더 규칙 AWS 관리형 응답 헤더 정책을 사용하여 일반 보안 헤더, CORS 설정 및 기타 표준 사용 사례에 맞게 미리 구성된 뷰어에 대한 응답에서 HTTP 헤더를 추가하거나 제거합니다. |
예
|
예
|
예
|
예
|
사용자 지정 오리진 요청 규칙 고유한 오리진 요청 정책을 생성하여 오리진으로 전달되는 URL 쿼리 문자열, 헤더 및 쿠키를 정확히 지정하여 사용자 지정 분석 및 요청 처리를 활성화합니다. |
예
|
예
|
||
사용자 지정 응답 헤더 규칙 자체 응답 헤더 정책을 생성하여 CloudFront가 보안 헤더, 콘텐츠 보안 정책(CSP), CORS 설정 및 사용자 지정 애플리케이션 헤더와 같이 뷰어에게 응답으로 추가하거나 제거하는 HTTP 헤더를 정확하게 제어합니다. |
예
|
예
|
||
캐시 동작 수 CloudFront가 콘텐츠를 제공하는 오리진, 콘텐츠 캐싱 방법, HTTPS 또는 서명된 URL이 필요한지 여부 등 특정 URLs 패턴에 대한 요청을 처리하는 방법을 제어하도록 캐시 동작을 구성합니다. |
5 | 10 | 50 | 100 |
| 보안 및 보호 | ||||
상시 작동 DDoS 보호 웹 사이트 또는 애플리케이션을 대상으로 하는 DDoS 공격으로부터 보호합니다. |
예
|
예
|
예
|
예
|
고급 DDoS 보호 AntiDDoS AMR을 사용하여 DDoS 공격을 순식간에 식별 및 차단합니다. AWS는 고유한 애플리케이션 패턴을 학습하여 합법적인 사용자의 공격과 자연적인 급증을 구분합니다. |
예
|
예
|
||
웹 애플리케이션 방화벽(WAF) Amazon 내부 위협 인텔리전스를 기반으로 일반적인 애플리케이션 취약성 및 잠재적 위협으로부터 보호합니다. 서버에 도달하기 전에 요청이 차단됩니다. |
예
|
예
|
예
|
예
|
WAF 규칙 수 사용자 지정 규칙과 AWS 관리형 규칙을 모두 포함하여 WAF 구성에서 생성하고 활성화할 수 있는 총 보안 규칙 수입니다. |
5 | 25 | 50 | 75 |
WordPress, PHP 및 SQL 데이터베이스에 대한 보호 WordPress, PHP, SQL 데이터베이스, Linux 및 Windows와 같은 일반적인 애플리케이션 및 운영 체제를 보호하는 사용 사례 기반 보안 규칙입니다. |
예
|
예
|
예
|
|
IP 기반 속도 제한 5분 동안 구성 가능한 요청 수를 초과하는 IP 주소를 자동으로 차단하여 HTTP 플러드 공격 및 서비스 거부(DoS) 시도로부터 보호합니다. |
예
|
예
|
예
|
예
|
지리적 트래픽 차단 선택한 국가 또는 리전의 요청을 차단합니다. |
예
|
예
|
예
|
예
|
헤더 기반 위협 필터링 HTTP 요청 헤더를 기반으로 위협을 필터링하는 WAF 보안 규칙을 생성합니다. |
예
|
예
|
예
|
|
정규식 기반 위협 필터링 정규식을 사용하여 URI 경로 및 HTTP 요청 속성과 일치하는 WAF 보안 규칙을 생성합니다. |
예
|
예
|
||
JavaScript 챌린지 브라우저가 합법적인 사용자를 확인하는 JavaScript 챌린지를 완료하도록 요구하여 자동화된 위협을 차단합니다. |
예
|
예
|
||
봇 관리 및 분석 일반적인 봇에 대해 AWS WAF 봇 컨트롤을 사용하여 봇 트래픽을 감지하고 분석합니다. 검색 엔진과 같이 확인된 봇을 식별하고 구분하면서 확인되지 않은 봇을 차단, 챌린지 또는 허용하는 제어를 제공합니다. |
예
|
예
|
||
사용자 지정 WAF 응답 규칙에 의해 요청이 차단될 때 특정 HTTP 상태 코드와 선택적 사용자 지정 HTML, 일반 텍스트 또는 JSON 응답을 설정합니다. |
예
|
예
|
예
|
|
헤더 삽입 WAF 검사를 통과하는 요청에 사용자 지정 HTTP 헤더를 추가하여 다운스트림 애플리케이션이 요청을 다르게 처리하거나 분석을 위해 플래그를 지정할 수 있도록 합니다. |
예
|
예
|
예
|
예
|
본문 검사 요청 AWS WAF에서 위협 및 악성 패턴을 검사할 수 있는 HTTP 요청 본문 콘텐츠의 최대 크기입니다. |
16 KB | 16 KB | 64 KB | 64 KB |
VPC 내 프라이빗 오리진 VPC 오리진을 사용하여 애플리케이션을 VPC 프라이빗 서브넷에 유지하고, CloudFront 배포를 통해서만 액세스할 수 있도록 하고, 퍼블릭 인터넷에서 숨겨 보안을 강화합니다. |
예
|
예
|
||
오리진 액세스 제어(OAC) 프라이빗 S3 버킷을 유지하고 지정된 CloudFront 배포를 통해서만 액세스를 허용하여 콘텐츠가 CloudFront 배포에 구성된 WAF 규칙, 속도 제한 및 기타 보안 제어로 보호되도록 합니다. |
예
|
예
|
예
|
예
|
무료 TLS 인증서 AWS Certificate Manager를 통한 자동 갱신이 포함된 도메인의 무료 TLS 인증서입니다. |
예
|
예
|
예
|
예
|
서명된 URL 특정 사용자에게 프라이빗 콘텐츠에 대한 임시 액세스를 제공하는 보안 URL을 생성합니다. 일반적으로 승인된 사용자와 프라이빗 문서를 공유하거나 결제 확인 후 보호된 콘텐츠에 대한 보안 액세스 권한을 부여하는 데 사용됩니다. |
예
|
예
|
예
|
예
|
상호 TLS(mTLS) mTLS 인증을 사용하여 애플리케이션에 대한 액세스를 제한하여 유효한 인증서가 있는 신뢰할 수 있는 클라이언트만 연결할 수 있도록 합니다. |
예
|
|||
| 엣지 컴퓨팅 | ||||
서버리스 엣지 컴퓨팅 CloudFront Functions를 사용하면 엣지에서 경량 JavaScript를 실행하여 URL, HTTP 헤더 및 요청/응답 요소를 밀리초 만에 수정할 수 있습니다. |
예
|
예
|
예
|
예
|
엣지 키-값 저장소 CloudFront Functions를 사용하여 엣지에 데이터를 저장하면 KeyValueStore를 사용하여 콘텐츠를 빠르고 동적으로 사용자 지정할 수 있습니다. |
예
|
예
|
예
|
|
| 네트워크 및 프로토콜 지원 | ||||
IPv6 CloudFront에서 뷰어 및 오리진으로의 최신 IPv6 및 기존 IPv4 연결을 통해 콘텐츠를 제공합니다. 애플리케이션에 대한 엔드 투 엔드 IPv6 지원을 활성화합니다. |
예
|
예
|
예
|
예
|
HTTP/2 멀티플렉싱, 헤더 압축 및 스트림 우선 순위 지정과 같은 최신 프로토콜 기능을 통해 페이지를 더 빠르게 로드합니다. 브라우저 및 클라이언트에서 지원하는 경우 자동으로 사용됩니다. |
예
|
예
|
예
|
예
|
HTTP/3 콘텐츠를 지원하는 브라우저 및 클라이언트에 QUIC를 통해 콘텐츠를 제공하여 더 빠른 연결과 향상된 성능을 지원합니다. 이는 특히 모바일 사용자에게 도움이 되며 네트워크 조건이 변경되어도 연결을 유지합니다. |
예
|
예
|
예
|
예
|
TLS 1.3 TLS 1.2에서 두 번의 왕복이 필요한 핸드셰이크 프로세스와 달리, 한 번의 왕복만으로 더 빠른 HTTPS 연결을 제공합니다. 이전 TLS 버전에 비해 첫 번째 바이트 지연 시간을 최대 33% 줄입니다. 애플리케이션의 엔드투엔드 기능을 지원합니다. |
예
|
예
|
예
|
예
|
WebSocket 브라우저와 서버 간에 지속적인 실시간 양방향 통신을 활성화합니다. AI 채팅 애플리케이션, 멀티플레이어 게임, 협업 워크스페이스, 금융 거래 플랫폼과 같은 실시간 데이터 피드에 적합합니다. |
예
|
예
|
예
|
예
|
| 로깅 및 모니터링 | ||||
액세스 로그 자세한 CloudFront 요청 로그에 액세스하여 보안 및 전송 트래픽 패턴을 이해할 수 있으며 Amazon CloudWatch Logs 수집이 추가 비용 없이 포함됩니다. |
예
|
예
|
예
|
|
WAF 요청 로그 세부 AWS WAF 요청 로그에 액세스하여 보안 및 전송 트래픽 패턴을 파악합니다. Amazon CloudWatch Logs 수집은 추가 비용 없이 포함됩니다. |
예
|
예
|
예
|
|
보안 대시보드 보안 규칙을 작성하지 않고 시각적 분석을 사용하여 보안 이벤트를 모니터링하고, 위협을 조사하고, 즉각적인 차단 조치를 취합니다. 프로 이상에는 로그를 쿼리하지 않고도 트래픽 패턴을 빠르게 이해할 수 있는 시각적 로그 분석기가 포함되어 있습니다. |
예
|
예
|
예
|
예
|
| DNS | ||||
Amazon Route 53 DNS Route 53을 사용하는 빠르고 안정적이며 신뢰할 수 있는 퍼블릭 DNS 서비스입니다. |
예
|
예
|
예
|
예
|
호스팅 영역당 레코드 수 호스팅 영역에 허용되는 최대 DNS 레코드 수입니다. |
50 | 100 | 1000 | 5000 |
DNSSEC 공격자가 DNS 쿼리를 가로채고 방문자를 가짜 웹 사이트로 리디렉션하는 DNS 스푸핑 및 중간자 공격으로부터 도메인을 보호합니다. DNS 레코드에 암호화 방식으로 서명하여 DNS 트래픽을 보호합니다. |
예
|
예
|
예
|
예
|
| 스토리지(%) | ||||
Amazon S3 스토리지 AWS 계정에서 S3 Standard 스토리지 비용을 상쇄하는 Amazon S3 스토리지 크레딧입니다. CloudFront 콘텐츠 또는 플랜 사용 허용량에 국한되지 않습니다. |
5 GB | 50 GB | 1 TB | 5 TB |
| 지원 및 신뢰성 | ||||
연중무휴 계정 및 결제 지원 계정 및 결제 관련 질문에 일대일 대응합니다. 유료 지원 플랜이 있는 경우 모든 고정 요금제에 대한 지원을 받을 수 있습니다. |
예
|
예
|
예
|
예
|
설명서 및 AWS Support 포럼 제품 설명서, 기술 문서, 모범 사례 가이드, AWS re:Post 커뮤니티 포럼 및 서비스 상태 정보에 액세스하여 계획을 세우고 문제를 해결하는 데 도움이 됩니다. |
예
|
예
|
예
|
예
|
가동 시간 SLA Amazon CloudFront, AWS WAF, Amazon Route 53 및 Amazon CloudWatch에 대한 서비스 수준 계약(SLA)은 서비스 가용성 약정을 제공합니다. AWS가 관련 SLA의 약정을 충족하지 않는 경우 서비스 크레딧을 받을 수 있습니다. |
예
|
예
|
월별 사용 허용량
각 고정 요금제에는 해당 티어에서 최적의 성능을 제공하도록 설계된 월별 사용량 허용량이 포함됩니다. CloudFront 콘솔에서 언제든지 사용 허용량을 추적할 수 있습니다. 허용량의 50%, 80%, 100%에 도달하면 자동 이메일 알림도 받게 됩니다(알림이 지연될 수 있음).
월별 사용 허용량이 요청 및 데이터 전송 모두에서 기준 트래픽을 수용할 수 있는 플랜을 선택합니다. 허용량을 초과하는 경우 초과 요금이 발생하지 않습니다. 이를 통해 예상치 못한 트래픽 급증 또는 공격으로 인한 비용을 걱정하지 않고도 애플리케이션을 운영할 수 있습니다. 플랜의 기능을 확장하거나 기준 트래픽이 변경된 경우 다음 티어로 업그레이드하여 더 많은 기능에 액세스하고 월별 사용량 허용량을 늘리세요. 사용량이 CloudFront 정액 요금제의 허용량을 초과하는 경우 AWS는 성능 저하(예: 더 적거나 더 먼 엣지 로케이션에서 트래픽 처리, 처리량 감소 또는 제한) 또는 요금 구조 변경 요구 등 적절한 조치를 취할 수 있습니다.
애플리케이션의 기준 사용량이 500M 요청 또는 월별 50TB를 초과하는 경우 사용자 지정 요금을 문의하세요
| 무료 | Pro | 업무 | Premium | |
|---|---|---|---|---|
| 요청 | 1M | 10M | 125M | 500M |
| 데이터 전송 | 100GB | 50TB | 50TB | 50TB |
참고
AWS WAF로 차단된 DDoS 공격 및 요청은 사용 허용량에 포함되지 않습니다.
과거 사용량에 따른 자격
과거 CloudFront 사용량은 특정 플랜 티어에 가입하거나 다운그레이드할 수 있는 자격에 영향을 미칠 수 있습니다. 최근 사용량이 플랜 티어의 사용 허용량을 초과하는 경우 워크로드에 더 잘 맞는 상위 티어를 선택해야 할 수 있습니다.
플랜에서 부담하는 비용
플랜은 다음에 대한 비용을 부담합니다.
-
CloudFront 배포
-
AWS WAF 웹 ACL의 웹 배포 연결
-
배포의 CloudFront 액세스 로그 및 관련 WAF 로그에 대한 CloudWatch Logs 수집
-
배포 계획에 연결된 Route 53 호스팅 영역, DNS 레코드 및 DNS 쿼리
또한 S3 버킷이 CloudFront 배포의 오리진으로 사용되는지 여부에 관계없이 지급인 계정에서 S3 Standard 스토리지 사용량을 상쇄하는 S3 크레딧을 받게 됩니다.
Route 53 DNS 관리 및 플랜
DNS에 Route 53를 사용하고 해당 영역을 플랜에 연결하는 경우 고정 요금제에 Route 53 호스팅 영역 비용이 포함될 수 있습니다. CloudFront 배포의 플랜 관리 섹션에서 해당 영역을 플랜에 연결할 수 있습니다. 영역이 플랜에 연결되면 플랜은 월별 호스팅 영역 요금, DNS 레코드 및 아래에 제공된 티어당 각 허용량이 적용되는 DNS 쿼리 요금을 포함하여 호스팅 영역의 표준 비용을 부담합니다. 호스팅 영역은 다음 요구 사항을 충족해야 합니다.
-
CloudFront 배포와 동일한 AWS 계정에 존재
-
플랜 티어의 호스팅 영역당 허용되는 레코드 수 유지
-
CloudFront 배포에서 사용하는 도메인 포함
호스팅 영역이 플랜에 연결되지 않은 경우 모든 표준 Route 53 비용을 사용자가 부담하는 종량제 요금이 적용됩니다.
월별 DNS 쿼리 허용량 이해
호스팅 영역이 플랜에 연결되면 다음을 얻을 수 있습니다.
-
CloudFront 배포 및 기타 지원되는 AWS 서비스
를 가리키는 ALIAS 레코드에 대한 DNS 쿼리 -
다른 DNS 레코드 유형에 대한 추가 월별 허용량
| 무료 | Pro | 업무 | Premium | |
|---|---|---|---|---|
|
월별 ALIAS 레코드(CloudFront 및 기타 지원되는 AWS 서비스 |
제한 없음 | 제한 없음 | 제한 없음 | 제한 없음 |
|
월별 추가 DNS 쿼리 허용량 |
1M | 5M | 20M | 100M |
참고
플랜 혜택을 극대화하려면 ALIAS 레코드를 사용하여 CloudFront 배포를 지정합니다. CloudFront 및 기타 지원되는 AWS 서비스
DNS 쿼리 허용량 초과
DNS 쿼리 사용량이 플랜의 월별 허용량을 초과하는 경우 AWS에서 알림을 보낼 수 있습니다. 이때 CloudFront 배포의 플랜 관리 섹션에 있는 플랜에서 호스팅 영역을 분리하여 호스팅 영역을 종량제 요금으로 되돌릴 수 있습니다. 이 알림을 받은 후 호스팅 영역을 분리하지 않으면 AWS는 호스팅 영역을 종량제 요금으로 자동 전환할 수 있습니다. 호스팅 영역이 종량제 요금으로 전환되면 모든 표준 Route 53 비용은 사용자가 부담합니다. CloudFront 배포 및 기타 모든 플랜 혜택은 변경되지 않습니다.
요금제로 전체 AWS 비용 절감
CloudFront 정액 요금제는 다음과 같은 세 가지 방법으로 전체 AWS 비용을 절감할 수 있습니다.
먼저 CloudFront와 Amazon S3, AWS Application Load Balancer(ALB) 또는 Amazon API Gateway와 같은 서비스에서 실행되는 AWS 애플리케이션 간의 데이터 전송 비용이 자동으로 면제됩니다. 인터넷에 직접 접속하는 대신 CloudFront를 통해 AWS 애플리케이션을 제공하는 경우 고정 요금제에서는 초과 요금 걱정 없이 간단한 월별 요금으로 애플리케이션과 뷰어 간의 데이터 전송 비용을 충당합니다.
둘째, CloudFront는 애플리케이션 인프라를 보호하고 오리진에 도달하는 요청 수를 줄여 컴퓨팅 및 데이터베이스 비용을 절감합니다. 엣지 로케이션 또는 리전 엣지 캐시에서 캐시된 콘텐츠를 제공하고, 중복 요청을 축소하고, 백엔드 서비스에 도달하기 전에 악성 및 원치 않는 트래픽을 차단합니다. 즉, 사용량에 따라 요금이 부과되는 애플리케이션 서버, 데이터베이스 및 기타 AWS 서비스에 도달하는 요청이 줄어들어 비용이 절감됩니다.
마지막으로 각 플랜에는 Amazon S3 Standard 스토리지 크레딧이 포함되어 AWS 계정의 스토리지 사용량을 상쇄합니다.
이러한 절감 효과를 극대화하려면 CloudFront의 트래픽만 허용하도록 AWS 오리진을 구성합니다. S3의 경우 프라이빗 버킷과 함께 오리진 액세스 제어(OAC)를 사용하여 지정된 CloudFront 배포에 대한 액세스 권한을 부여합니다. 프라이빗 서브넷의 Application Load Balancer, Network Load Balancer 및 Amazon EC2 인스턴스의 경우 VPC 오리진을 사용하여 지정된 CloudFront 배포에 대한 액세스를 제한합니다.
정액 요금제 관리
CloudFront 콘솔에서 다음 절차에 따라 배포에 대한 요금제를 구독, 업그레이드, 다운그레이드 또는 취소합니다.
요금제에 대한 새 배포 구독
새 배포를 생성할 때 요금제를 구독할 수 있습니다.
요금제에 대한 새 배포를 구독하려면
AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/cloudfront/v4/home
에서 CloudFront 콘솔을 엽니다. -
탐색 창에서 배포를 선택한 다음 단계에 따라 배포를 생성합니다.
-
배포의 요금제를 선택합니다. 요금제 티어에 따라 일부 기능은 사용할 수 없습니다. 플랜당 기능을 검토하고 애플리케이션에 필요한 요금제를 선택합니다.
-
배포 생성 단계를 완료합니다.
기존 배포에서 요금제 구독
배포를 업데이트할 때 요금제를 구독할 수 있습니다. 요금제를 선택하기 전에 배포 구성이 원하는 요금제와 호환되는지 확인합니다.
작은 정보
현재 배포에서 지원되지 않는 기능을 사용하는 경우 요금제를 구독하려면 먼저 해당 기능을 비활성화해야 합니다. 여기에는 Lambda@Edge 또는 실시간 액세스 로그와 같은 기능 비활성화가 포함됩니다.
배포 구성이 호환되면 배포를 업데이트하는 동안 원하는 요금제를 선택할 수 있습니다.
기존 배포에서 요금제를 구독하려면
AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/cloudfront/v4/home
에서 CloudFront 콘솔을 엽니다. -
탐색 창에서 배포를 선택한 다음 단계에 따라 기존 배포를 업데이트합니다.
-
배포의 요금제를 선택합니다. 요금제 티어에 따라 일부 기능은 사용할 수 없습니다. 플랜당 기능을 검토하고 애플리케이션에 필요한 요금제를 선택합니다.
-
배포 업데이트 단계를 완료합니다.
요금제 업그레이드
월별 사용량 허용량에 가까워지거나 초과했거나 다음 티어에서 사용할 수 있는 기능을 활성화하려는 경우 플랜을 업그레이드하는 것이 좋습니다.
더 높은 플랜 티어로 업그레이드하면 변경 사항이 즉시 적용됩니다. 가격 및 사용 허용량은 비례 배분됩니다. 배포 및 관련 리소스는 새 플랜의 사용 가능한 기능과 더 높은 사용 허용량에 액세스할 수 있습니다.
요금제를 업그레이드하려면
AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/cloudfront/v4/home
에서 CloudFront 콘솔을 엽니다. -
탐색 창에서 Distributions(배포)를 선택합니다.
-
기존 요금제를 구독하는 배포를 선택합니다.
-
안내에 따라 배포의 요금제를 업그레이드합니다.
-
기존 배포 업데이트 단계를 완료합니다.
요금제 다운그레이드
기존 티어에 추가 기능이 필요하지 않은 경우 더 낮은 플랜 티어로 다운그레이드하는 것이 좋습니다. 예를 들어 애플리케이션에서 트래픽이 낮아질 것으로 예상되는 경우 다운그레이드할 수 있습니다.
하위 티어로 다운그레이드하면 다음 결제 주기가 시작될 때 결제 변경 사항이 적용됩니다.
배포가 현재 플랜의 사용 허용량을 초과하는 경우 사용량이 원하는 티어의 사용 허용량 내에 있으면 다운그레이드할 수 있습니다. 다음 결제 주기에서 기존 플랜 티어에 대한 요금이 청구되지 않도록 하려면 월말 이전에 다운그레이드하세요.
요금제를 다운그레이드하려면
AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/cloudfront/v4/home
에서 CloudFront 콘솔을 엽니다. -
탐색 창에서 Distributions(배포)를 선택합니다.
-
기존 요금제를 구독하는 배포를 선택합니다.
-
안내에 따라 배포의 요금제를 다운그레이드합니다. 지원되지 않는 기능이 있는 경우 배포에서 해당 기능 또는 리소스를 제거해야 합니다.
-
기존 배포 업데이트 단계를 완료합니다.
요금제 취소
요금제를 취소하면 현재 결제 주기가 끝날 때까지 고정 요금제를 유지할 수 있습니다. 그러면 배포 및 모든 관련 플랜 리소스가 다음 결제 주기가 시작될 때 종량제 요금으로 전환됩니다.
요금제를 취소하려면
AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/cloudfront/v4/home
에서 CloudFront 콘솔을 엽니다. -
탐색 창에서 Distributions(배포)를 선택합니다.
-
기존 요금제를 구독하는 배포를 선택합니다.
-
안내에 따라 배포의 요금제를 취소합니다. 지원되지 않는 기능이 있는 경우 배포에서 해당 기능 또는 리소스를 제거해야 합니다.
-
기존 배포 업데이트 단계를 완료합니다.
보류 중인 플랜 변경 취소
정액 요금제를 다운그레이드하거나 취소한 경우 현재 결제 주기가 끝날 때까지 기다려야 변경 사항이 적용됩니다. 기존 정액 요금제를 유지하거나 요금제를 업그레이드 또는 다운그레이드하려면 먼저 보류 중인 요금제 변경을 취소해야 합니다.
보류 중인 요금제 변경을 취소하려면
AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/cloudfront/v4/home
에서 CloudFront 콘솔을 엽니다. -
탐색 창에서 Distributions(배포)를 선택합니다.
-
기존 요금제를 구독하는 배포를 선택합니다.
-
안내에 따라 배포의 보류 중인 플랜 변경을 취소합니다.
-
배포에 사용할 요금제를 선택합니다.
-
기존 배포 업데이트 단계를 완료합니다.
요금제를 사용하는 배포 삭제
요금제를 구독하는 배포는 삭제할 수 없습니다. 먼저 요금제를 취소한 다음 현재 결제 주기 후에 배포를 삭제해야 합니다.
요금제를 사용하는 배포를 삭제하려면
AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/cloudfront/v4/home
에서 CloudFront 콘솔을 엽니다. -
탐색 창에서 Distributions(배포)를 선택합니다.
-
이전 단계에 따라 배포의 요금제를 취소합니다.
-
단계에 따라 배포를 삭제합니다.
참고
요금제를 구독하는 배포를 비활성화할 수 있지만 해당 요금제에 대한 요금은 계속 발생합니다. 요금제에 대한 요금 발생을 중지하려면 먼저 요금제를 취소해야 합니다.
권한
CloudFront 배포에 대한 요금제 구독을 보거나 관리하려면 필요한 권한이 있어야 합니다. 자세한 내용은 AWS 관리형 정책: CloudFrontFullAccess 및 AWS 관리형 정책: CloudFrontReadOnlyAccess(을)를 참조하세요.
정액 요금제 할당량
다음 표에는 CloudFront 정액 요금제에 대한 할당량 및 제한 사항이 나와 있습니다.
참고
AWS 계정의 이러한 할당량은 늘릴 수 없습니다.
| 계정 수준 할당량 | 할당량 |
|---|---|
| AWS 계정당 요금제 | 100 |
| AWS 계정당 무료 요금제 | 3 |
| 계획당 Apex 수준 도메인 | 1 |
지원되지 않는 기능
배포를 요금제와 연결하려면 먼저 특정 기능을 비활성화하고 연결을 제거해야 합니다.
참고
-
배포 또는 계정에 이러한 제한 사항이 있는 경우 요금제를 사용하려면 먼저 해결해야 합니다. 배포를 변경한 후 변경 사항이 모든 엣지 로케이션에 전파될 때까지 기다립니다.
-
요금제를 사용하는 경우 배포와 연결된 AWS WAF 웹 ACL이 있어야 합니다. 이 리소스는 해당 배포의 종량제 요금으로 전환하지 않는 한 배포에서 제거하거나 연결 해제할 수 없습니다.
지원되지 않는 기능
구성에 다음과 같은 미지원 기능이 포함된 경우 요금제를 구독할 수 없습니다. 지원되지 않는 기능을 비활성화하고 대체 옵션을 사용하거나 배포에 종량제 요금을 유지할 수 있습니다.
| 지원되지 않는 기능 | 대체 옵션 | AWS 서비스 |
|---|---|---|
| 표준 배포 또는 종량제 요금 사용 | CloudFront | |
| 종량제 요금 사용 | CloudFront | |
|
애니캐스트 IP 목록 구성 |
종량제 요금 사용 | CloudFront |
| 표준 액세스 로그 또는 종량제 요금 사용 | CloudFront | |
| CloudFront Functions 또는 종량제 요금 사용 | CloudFront | |
|
대상 봇 |
일반 봇 또는 종량제 요금 사용 | AWS WAF |
|
CAPTCHA |
챌린지 또는 종량제 요금 사용 | AWS WAF |
|
파트너 관리형 규칙 |
종량제 요금 사용 | AWS WAF |
|
계정 생성 사기 방지 |
종량제 요금 사용 | AWS WAF |
|
계정 탈취 방지 |
종량제 요금 사용 | AWS WAF |
|
규칙 그룹 |
개별 규칙 생성(규칙 그룹은 CloudFront의 정책과 마찬가지로 웹 ACL에 적용할 수 있는 공유 AWS WAF 규칙임) |
AWS WAF |
| 레거시 기능 | ||
| 오리진 요청 정책 사용 | CloudFront | |
| 종량제 요금 사용 | CloudFront | |
| 종량제 요금 사용 | CloudFront | |
| AWS Certificate Manager(ACM) 인증서 사용 | CloudFront | |
| 오리진 액세스 제어(OAC) 사용 | CloudFront | |
|
레거시 캐시 설정 |
CloudFront | |
지원되지 않는 연결
배포가 다른 배포에 이미 연결된 다음 리소스와 연결되어 있는 경우 요금제를 구독할 수 없습니다. 요금제를 구독하는 배포와 연결된 리소스는 해당 배포에만 사용할 수 있습니다. 예를 들어 키 값 저장소를 사용하는 CloudFront Functions가 있는 경우, 요금제에 있는 배포에 대해 함수와 키 값 저장소를 공유할 수 없습니다.
-
CloudFront 함수
-
키 값 저장소를 CloudFront Functions와 연결할 수 있습니다.
-
AWS WAF 웹 ACL
요금제를 구독하려면 관련 리소스를 제거하거나 다른 리소스로 대체합니다.
계정 수준 제약 조건
다음 조건 중 하나라도 충족하는 경우 AWS 계정가 요금제를 이용할 수 없습니다.
-
최대 이벤트 구독 수에 도달했습니다. 정액 요금제 할당량을(를) 참조하세요.
-
계정이 AWS 프리 티어를 사용하고 있습니다.
리소스 수준 제약 조건
다음 조건 중 하나라도 충족하는 경우 배포가 요금제를 이용할 수 없습니다.
-
배포에 AWS Shield Advanced가 활성화되었습니다.
-
배포에서 웹 ACL에 대해 Firewall Manager 서비스를 활성화했습니다. Firewall Manager는 요금제에서 CloudFront 배포의 WebACL을 관리하지 않습니다.
요금제에 영향을 미칠 수 있는 추가 기능
정액 요금제를 사용하면 CloudFront 배포 및 요금제에 포함되고 CloudFront 배포와 연결된 위에 나열된 기능에 대해 고정 요금을 지불할 수 있습니다. 다른 모든 기능에는 다음을 포함하되 이에 국한되지 않는 추가 요금이 발생할 수 있습니다.
Route 53
-
Route 53 DNSSEC에는 AWS KMS 비용이 발생합니다.
-
Route 53 IP(CIDR) 블록(처음 1,000개는 AWS 계정당 무료)
-
Route 53 상태 확인(처음 50개는 AWS 계정당 무료)
로깅 기능
-
Route 53 DNS 쿼리 로그, CloudFront Functions 로그 및 CloudFront 연결 함수 로그
-
Amazon S3로 AWS WAF 로그 전송
-
CloudFront 또는 AWS WAF 로그를 Amazon Data Firehose로 전송
-
CloudFront에 대한 추가 CloudWatch 지표
-
Parquet 형식의 CloudFront 액세스 로그
참고
플랜에는 추가 비용 없이 CloudFront 표준 로그(액세스 로그) 및 WAF 로그에 대한 Amazon CloudWatch Logs 수집이 포함됩니다. 스토리지 및 쿼리와 같은 다른 모든 CloudWatch 비용은 플랜에서 부담하지 않습니다. 다른 모든 로그도 별도로 청구됩니다.
참고
요금제에는 Route 53의 퍼블릭 권한 DNS가 포함되어 있습니다. Route 53 호스팅 영역이 요금제에 연결되면 플랜은 월별 호스팅 영역 요금, DNS 레코드 및 티어당 각 허용량이 적용되는 DNS 쿼리 요금을 포함하여 호스팅 영역의 표준 비용을 부담합니다. 플랜에 포함된 위에 나열되지 않은 Route 53 사용 및 기능으로 인한 다른 모든 비용은 플랜에서 부담하지 않습니다.
요금제와 종량제 요금 비교
정액제 플랜과 종량제 요금은 필요에 따라 다양한 이점을 제공합니다. 고정 요금제를 사용하면 CloudFront, AWS WAF, Route 53, CloudWatch Logs 수집과 같은 여러 AWS 서비스를 포함하는 단일 요금을 지불하고 트래픽 급증 또는 공격 중에도 초과 요금이 발생하지 않습니다.
종량제 요금을 사용하면 실제 사용량에 따라 각 서비스 및 기능에 대해 별도로 요금이 청구됩니다. 이를 통해 서비스 선택 및 구성에 대해 완전한 유연성을 얻을 수 있지만 트래픽 패턴에 따라 비용이 매월 다를 수 있으므로 비용을 관리하기 위해 여러 서비스의 사용량을 모니터링해야 합니다.
정액제 플랜은 초과 요금에 대한 걱정 없이 월별 결제, 간소화된 서비스 구성 및 기본 보안 기능을 결합하려는 경우에 적합합니다. 개별 서비스 기능, 사용자 지정 구성, 고정 요금제에서 사용할 수 없는 기능에 대한 액세스를 완전히 제어해야 하거나 대규모의 예측 가능한 트래픽 급증을 처리할 것으로 예상되는 경우 종량제 요금을 선택하는 것이 좋습니다. Amazon CloudFront 정액 요금제는 다른 오퍼, 프로모션 또는 할인과 결합할 수 없습니다.