

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon CloudFront
<a name="amazon-cloudfront"></a>

此解决方案部署了[托管](https://docs.aws.amazon.com/AmazonS3/latest/dev/WebsiteHosting.html)在 Amazon S3 存储桶中的 Web 控制台。为了帮助减少延迟和提高安全性，该解决方案包括一个具有原始访问身份的 CloudFront 分发，即提供对解决方案网站存储桶内容的公开访问权限的 CloudFront 用户。有关更多信息，请参阅《[亚马逊* CloudFront 开发者指南》中的使用源站访问身份限制对 Amazon* S3 内容](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-s3.html)的访问。

**注意**  
CloudFront 账户级别的软配额限制为 20 个响应标头策略。出于安全考虑，此解决方案创建了自定义响应标头策略。如果您在 AWS 上部署了超过 20 个生成式 AI 应用程序构建器或其用例，则新的部署可能会因为达到配额限制而失败。

要解决此问题，您可以按照以下步骤在 AWS Service Quotas 控制台中请求增加**响应标头策略**配额的配额：

1. 打开 AWS Service Quotas 控制台。

1. 在导航窗格中，选择 **Amazon services**（亚马逊云科技服务）。

1. 搜索并选择 **Amazon CloudFront**。

1. 滚动到 “**响应标头策略**” 配额，然后选择 “**请求增加配额**”。

1. 按照提示请求提高您的 AWS 账户的配额限制。

通过增加**响应标头策略**配额，您可以确保在 AWS 上新部署的生成式 AI 应用程序构建器或其用例不会因为配额限制而失败。