사전 구성된 배포 설정 참조 - Amazon CloudFront

사전 구성된 배포 설정 참조

CloudFront 배포를 만들면 CloudFront가 콘텐츠 오리진 유형에 따라 대부분의 배포 설정을 자동으로 구성합니다. 선택적으로 배포 설정을 수동으로 편집하도록 선택할 수 있습니다. 자세한 내용은 모든 배포 설정 참조 섹션을 참조하세요.

다음 섹션에서는 배포의 기본 사전 구성 설정과 사용자 지정할 수 있는 설정에 대해 설명합니다.

Amazon S3 오리진

다음은 CloudFront가 다중 테넌트 배포에서 Amazon S3 오리진에 대해 사전 구성하는 오리진 설정입니다.

오리진 설정(사전 구성)
  • 오리진 액세스 제어(콘솔만 해당) - CloudFront에서 이를 설정합니다. 표준 배포와 오리진 도메인에서 파라미터를 사용하지 않는 다중 테넌트 배포의 경우 CloudFront는 S3 버킷 정책을 추가하려고 시도합니다.

  • 사용자 지정 헤더 추가 - 없음

  • Origin Shield 활성화 - 아니요

  • 연결 시도 - 3

다음은 CloudFront가 다중 테넌트 배포에서 Amazon S3 오리진에 대해 사전 구성하는 캐시 설정입니다.

캐시 설정(사전 구성)
  • 자동으로 객체 압축 - 예

  • 뷰어 프로토콜 정책 - HTTPS로 리디렉션

  • 허용된 HTTP 메서드 - GET, HEAD

  • 뷰어 액세스 제한 - 아니요

  • 캐시 정책 - CachingOptimized

  • 원본 요청 정책 - 없음

  • 응답 헤더 정책 - 없음

  • 스무스 스트리밍 - 아니요

  • 필드 레벨 암호화 - 아니요

  • 실시간 로그 활성화 - 아니요

  • 함수 - 아니요

다음은 다중 테넌트 배포에서 Amazon S3 오리진에 대해 사용자 지정할 수 있는 설정입니다.

사용자 지정 가능한 설정
  • S3 액세스 - CloudFront는 S3 버킷 설정에 따라 이를 설정합니다.

    • 버킷이 퍼블릭인 경우 - 오리진 액세스 제어(OAC) 정책이 필요하지 않습니다.

    • 버킷이 프라이빗인 경우 - 사용할 OAC 정책을 선택하거나 만들 수 있습니다.

  • Origin Shield 활성화 - 아니요

  • 자동으로 객체 압축 - 예

    • 를 선택하면 CachingOptimized 캐싱 정책이 사용됩니다.

    • 아니요를 선택하면 CachingOptimizedForUncompressedObjects 캐싱 정책이 사용됩니다.

API 게이트웨이 요금

다음은 CloudFront가 다중 테넌트 배포에서 API 게이트웨이 오리진에 대해 사전 구성하는 오리진 설정입니다.

오리진 설정(사전 구성)
  • 프로토콜 - HTTPS 전용

  • HTTPS 포트 - 443

  • 최소 원본 SSL 프로토콜 – TLSv1.2

  • 오리진 경로 - 없음

  • 오리진 액세스 제어(콘솔만 해당) - CloudFront에서 설정

  • 사용자 지정 헤더 추가 - 없음

  • Origin Shield 활성화 - 아니요

  • 연결 시도 - 3

  • 응답 시간 초과 – 30

  • 연결 유지 시간 초과 – 5

다음은 CloudFront가 다중 테넌트 배포에서 API 게이트웨이 오리진에 대해 사전 구성하는 캐시 설정입니다.

캐시 설정(사전 구성)
  • 자동으로 객체 압축 - 예

  • 뷰어 프로토콜 정책 - HTTPS로 리디렉션

  • 허용된 HTTP 메서드 - GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE

  • 캐시 HTTP 메서드 - 아니요

  • HTTP/2를 통한 gRPC 요청 허용 - 아니요

  • 뷰어 액세스 제한 - 아니요

  • 캐시 정책 - CachingDisabled(가능한 값: UseOriginCacheControlHeaders, UseOriginCacheControlHeaders-QueryStrings)

  • 원본 요청 정책 - AllViewerExceptHostHeader(가능한 값: AllViewer, AllViewerandCloudFrontHeaders-2022-06)

  • 응답 헤더 정책 - 없음

  • 스무스 스트리밍 - 아니요

  • 필드 레벨 암호화 - 아니요

  • 실시간 로그 활성화 - 아니요

  • 함수 - 아니요

다음은 다중 테넌트 배포에서 API 게이트웨이 오리진에 대해 사용자 지정할 수 있는 설정입니다.

사용자 지정 가능한 설정
  • Origin Shield 활성화 – 기본값(아니요)

  • 자동으로 객체 압축 - 기본값(예)

사용자 지정 오리진 및 EC2 인스턴스

다음은 CloudFront가 다중 테넌트 배포에서 사용자 지정 오리진에 대해 사전 구성하는 오리진 설정입니다.

오리진 설정(사전 구성)
  • 프로토콜 - 뷰어 일치

  • HTTP 포트 - 80

  • HTTPS 포트 - 443

  • 최소 원본 SSL 프로토콜 – TLSv1.2

  • 오리진 경로 - 없음

  • 사용자 지정 헤더 추가 - 없음

  • Origin Shield 활성화 - 아니요

  • 연결 시도 - 3

  • 응답 시간 초과 – 30

  • 연결 유지 시간 초과 – 5

다음은 CloudFront가 다중 테넌트 배포의 사용자 지정 오리진 및 EC2 인스턴스에 대해 사전 구성하는 캐시 설정입니다.

캐시 설정(사전 구성)
  • 자동으로 객체 압축 - 예

  • 뷰어 프로토콜 정책 - HTTPS로 리디렉션

  • 허용된 HTTP 메서드 - GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE

  • 캐시 HTTP 메서드 - 아니요

  • HTTP/2를 통한 gRPC 요청 허용 - 아니요

  • 뷰어 액세스 제한 - 아니요

  • 캐시 정책 - UseOriginCacheControlHeaders(가능한 값: UseOriginCacheControlHeaders-QueryStrings, CachingDisabled, CacheOptimized, CachingOptimizedForUncompressedObjects)

  • 원본 요청 정책 - AllViewer(가능한 값: AllViewerExceptHostHeader, AllViewerandCloudFrontHeaders-2022-06)

  • 응답 헤더 정책 - 없음

  • 스무스 스트리밍 - 아니요

  • 필드 레벨 암호화 - 아니요

  • 실시간 로그 활성화 - 아니요

  • 함수 - 아니요

다음은 다중 테넌트 배포에서 사용자 지정 오리진 및 EC2 인스턴스에 대해 사용자 지정할 수 있는 설정입니다.

사용자 지정 가능한 설정
  • Origin Shield 활성화 – 기본값(아니요)

  • 자동으로 객체 압축 - 기본값(예)

  • 캐싱 - 기본값(Cache by Default)

    • Cache by Default를 선택하면 UseOriginCacheControlHeaders 캐시 정책이 사용됩니다.

    • Do Not Cache by Default를 선택하면 CachingDisabled 캐시 정책이 사용됩니다.

  • 캐시에 쿼리 문자열 포함 - 기본값(Cache by Default가 이미 선택된 경우 '예')

    • Do Not Cache by Default가 이미 선택되어 있고 캐시에 쿼리 문자열을 포함하도록 선택하면 UseOriginCacheControlHeaders-QueryStrings 캐시 정책이 사용됩니다.

Elastic Load Balancing 오리진

다음은 CloudFront가 다중 테넌트 배포에서 Elastic Load Balancing 오리진에 대해 사전 구성하는 오리진 설정입니다.

오리진 설정(사전 구성)
  • 프로토콜 - HTTPS 전용

  • HTTPS 포트 - 443

  • 최소 원본 SSL 프로토콜 – TLSv1.2

  • 오리진 경로 - 없음

  • 사용자 지정 헤더 추가 - 없음

  • Origin Shield 활성화 - 아니요

  • 연결 시도 - 3

  • 응답 시간 초과 – 30

  • 연결 유지 시간 초과 – 5

다음은 CloudFront가 다중 테넌트 배포에서 Elastic Load Balancing 오리진에 대해 사전 구성하는 캐시 설정입니다.

캐시 설정(사전 구성)
  • 자동으로 객체 압축 - 예

  • 뷰어 프로토콜 정책 - HTTPS로 리디렉션

  • 허용된 HTTP 메서드 - GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE

  • 캐시 HTTP 메서드 - 아니요

  • HTTP/2를 통한 gRPC 요청 허용 - 아니요

  • 뷰어 액세스 제한 - 아니요

  • 캐싱 - 기본값(Cache by Default)

    • Cache by Default를 선택하면 UseOriginCacheControlHeaders 캐시 정책이 사용됩니다.

    • Do Not Cache by Default를 선택하면 CachingDisabled 캐시 정책이 사용됩니다.

  • 캐시에 쿼리 문자열 포함 - 기본값(Cache by Default가 이미 선택된 경우 '예')

    • Do Not Cache by Default가 이미 선택되어 있고 캐시에 쿼리 문자열을 포함하도록 선택하면 UseOriginCacheControlHeaders-QueryStrings 캐시 정책이 사용됩니다.

  • 원본 요청 정책 - All Viewer(가능한 값: AllViewerExceptHostHeader, AllViewerandCloudFrontHeaders-2022-06)

  • 응답 헤더 정책 - 없음

  • 스무스 스트리밍 - 아니요

  • 필드 레벨 암호화 - 아니요

  • 실시간 로그 활성화 - 아니요

  • 함수 - 아니요

다음은 다중 테넌트 배포에서 Elastic Load Balancing 오리진에 대해 사용자 지정할 수 있는 설정입니다.

사용자 지정 가능한 설정
  • Origin Shield 활성화 – 기본값(아니요)

  • 자동으로 객체 압축 - 기본값(예)

  • 캐싱 - 기본값(Cache by Default)

    • Cache by Default를 선택하면 UseOriginCacheControlHeaders 캐시 정책이 사용됩니다.

    • Do Not Cache by Default를 선택하면 CachingDisabled 캐시 정책이 사용됩니다.

  • 캐시에 쿼리 문자열 포함 - 기본값(Cache by Default가 이미 선택된 경우 '예')

    • Do Not Cache by Default가 이미 선택되어 있고 캐시에 쿼리 문자열을 포함하도록 선택하면 UseOriginCacheControlHeaders-QueryStrings 캐시 정책이 사용됩니다.

Lambda 함수 URL 오리진

다음은 CloudFront가 다중 테넌트 배포에서 Lambda 함수 URL 오리진에 대해 사전 구성하는 오리진 설정입니다.

오리진 설정(사전 구성)
  • 원본 액세스 제어 - CloudFront에서 이를 설정하고 정책 추가

  • 프로토콜 - HTTPS 전용

  • HTTPS 포트 - 443

  • 최소 원본 SSL 프로토콜 – TLSv1.2

  • 오리진 경로 - 없음

  • 사용자 지정 헤더 추가 - 없음

  • Origin Shield 활성화 - 아니요

  • 연결 시도 - 3

  • 응답 시간 초과 – 30

  • 연결 유지 시간 초과 – 5

다음은 CloudFront가 다중 테넌트 배포에서 Lambda 함수 URL 오리진에 대해 사전 구성하는 캐시 설정입니다.

캐시 설정(사전 구성)
  • 자동으로 객체 압축 - 예

  • 뷰어 프로토콜 정책 - HTTPS로 리디렉션

  • 허용된 HTTP 메서드 - GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE

  • 캐시 HTTP 메서드 - 아니요

  • HTTP/2를 통한 gRPC 요청 허용 - 아니요

  • 뷰어 액세스 제한 - 아니요

  • 캐시 정책 - CachingDisabled(가능한 값: UseOriginCacheControlHeaders, UseOriginCacheControlHeaders-QueryStrings)

  • 원본 요청 정책AllViewerExceptHostHeader

  • 응답 헤더 정책 - 없음

  • 스무스 스트리밍 - 아니요

  • 필드 레벨 암호화 - 아니요

  • 실시간 로그 활성화 - 아니요

  • 함수 - 아니요

다음은 다중 테넌트 배포에서 Lambda 함수 URL 오리진에 대해 사용자 지정할 수 있는 설정입니다.

사용자 지정 가능한 설정
  • Origin Shield 활성화 – 기본값(아니요)

  • 자동으로 객체 압축 - 기본값(예)

  • 캐싱 - 기본값(Cache by Default)

    • Cache by Default를 선택하면 UseOriginCacheControlHeaders 캐시 정책이 사용됩니다.

    • Do Not Cache by Default를 선택하면 CachingDisabled 캐시 정책이 사용됩니다.

  • 캐시에 쿼리 문자열 포함 - 기본값(Cache by Default가 이미 선택된 경우 '예')

    • Do Not Cache by Default가 이미 선택되어 있고 캐시에 쿼리 문자열을 포함하도록 선택하면 UseOriginCacheControlHeaders-QueryStrings 캐시 정책이 사용됩니다.

MediaPackage v1 오리진

다음은 CloudFront가 다중 테넌트 배포에서 MediaPackage v1 오리진에 대해 사전 구성하는 오리진 설정입니다.

오리진 설정(사전 구성)
  • 프로토콜 - HTTPS 전용

  • HTTPS 포트 - 443

  • 최소 원본 SSL 프로토콜 – TLSv1.2

  • 원본 경로 - MediaPackage URL을 입력하여 이를 제공

  • 사용자 지정 헤더 추가 - 없음

  • Origin Shield 활성화 - 아니요

  • 연결 시도 - 3

  • 응답 시간 초과 – 30

  • 연결 유지 시간 초과 – 5

다음은 CloudFront가 다중 테넌트 배포에서 MediaPackage v1 오리진에 대해 사전 구성하는 캐시 설정입니다.

캐시 설정(사전 구성)
  • 자동으로 객체 압축 - 예

  • 뷰어 프로토콜 정책 - HTTPS로 리디렉션

  • 허용된 HTTP 메서드 - GET, HEAD

  • 캐시 HTTP 메서드 - 아니요

  • HTTP/2를 통한 gRPC 요청 허용 - 아니요

  • 뷰어 액세스 제한 - 아니요

  • 캐시 정책 - Elemental-MediaPackage

  • 원본 요청 정책 - 없음

  • 응답 헤더 정책 - 없음

  • 스무스 스트리밍 - 아니요

  • 필드 레벨 암호화 - 아니요

  • 실시간 로그 활성화 - 아니요

  • 함수 - 아니요

MediaPackage v2 오리진

다음은 CloudFront가 다중 테넌트 배포에서 MediaPackage v2 오리진에 대해 사전 구성하는 오리진 설정입니다.

오리진 설정(사전 구성)
  • 원본 액세스 제어 - CloudFront에서 이를 설정하고 정책 추가

  • 프로토콜 - HTTPS 전용

  • HTTPS 포트 - 443

  • 최소 원본 SSL 프로토콜 – TLSv1.2

  • 오리진 경로 - 없음

  • 사용자 지정 헤더 추가 - 없음

  • Origin Shield 활성화 - 아니요

  • 연결 시도 - 3

  • 응답 시간 초과 – 30

  • 연결 유지 시간 초과 – 5

다음은 CloudFront가 다중 테넌트 배포에서 MediaPackage v2 오리진에 대해 사전 구성하는 캐시 설정입니다.

캐시 설정(사전 구성)
  • 자동으로 객체 압축 - 예

  • 뷰어 프로토콜 정책 - HTTPS로 리디렉션

  • 허용된 HTTP 메서드 - GET, HEAD

  • 캐시 HTTP 메서드 - 아니요

  • HTTP/2를 통한 gRPC 요청 허용 - 아니요

  • 뷰어 액세스 제한 - 아니요

  • 캐시 정책 - Elemental-MediaPackage

  • 원본 요청 정책 - 없음

  • 응답 헤더 정책 - 없음

  • 스무스 스트리밍 - 아니요

  • 필드 레벨 암호화 - 아니요

  • 실시간 로그 활성화 - 아니요

  • 함수 - 아니요

MediaTailor 오리진

다음은 CloudFront가 다중 테넌트 배포에서 MediaTailor 오리진에 대해 사전 구성하는 오리진 설정입니다.

오리진 설정(사전 구성)
  • 프로토콜 - HTTPS 전용

  • HTTPS 포트 - 443

  • 최소 원본 SSL 프로토콜 – TLSv1.2

  • 원본 경로 - MediaPackage URL을 입력하여 이를 제공

  • 사용자 지정 헤더 추가 - 없음

  • Origin Shield 활성화 - 아니요

  • 연결 시도 - 3

  • 응답 시간 초과 – 30

  • 연결 유지 시간 초과 – 5

다음은 CloudFront가 다중 테넌트 배포에서 MediaTailor 오리진에 대해 사전 구성하는 캐시 설정입니다.

캐시 설정(사전 구성)
  • 자동으로 객체 압축 - 예

  • 뷰어 프로토콜 정책 - HTTPS로 리디렉션

  • 허용된 HTTP 메서드 - GET, HEAD

  • 캐시 HTTP 메서드 - 아니요

  • HTTP/2를 통한 gRPC 요청 허용 - 아니요

  • 뷰어 액세스 제한 - 아니요

  • 캐시 정책 - 없음

  • 원본 요청 정책 - Elemental-MediaTailor-PersonalizedManifests

  • 응답 헤더 정책 - 없음

  • 스무스 스트리밍 - 아니요

  • 필드 레벨 암호화 - 아니요

  • 실시간 로그 활성화 - 아니요

  • 함수 - 아니요