指定預設根物件 - Amazon CloudFront

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

指定預設根物件

當使用者 (檢視者) 為您的分佈請求根 URL,而不是在您的分佈中請求物件時,您可以設定 CloudFront 傳回特定物件 (預設根物件)。您可以使用預設根物件,以避免公開分佈的內容。

如何指定預設根物件

若要避免公開分發的內容或傳回錯誤,請為您的分發指定預設根物件。您可以指定確切的檔案名稱或檔案的路徑。例如,如果您的根物件是 index.html 檔案,您可以指定該檔案名稱。如果您的index.html檔案位於另一個資料夾中,請改為指定路徑,例如 exampleFolderName/index.html。如果您設定預設根物件的路徑,檢視器對分佈根 URL 的請求會從該路徑傳回指定的檔案。您可以使用檔案路徑,在原始伺服器更靈活地組織內容,因為您的預設根物件可以位於資料夾,而不是根層級。

指定分佈的預設根物件
  1. 上傳預設根物件到您分佈指向的原始伺服器。

    檔案可以是由 CloudFront 支援的任何類型。如需檔案名稱的限制條件清單,請參閱 Amazon CloudFront API 參考DistributionConfig 中的 DefaultRootObject元素。

    注意

    如果預設根物件的檔案名稱太長或包含無效字元,則 CloudFront 會傳回錯誤 HTTP 400 Bad Request - InvalidDefaultRootObject。此外,CloudFront 會快取程式碼 10 秒 (預設情況下),並將結果寫入存取日誌。

  2. 確認物件的許可授予 CloudFront 至少讀取存取權。

    如需 Amazon S3 許可的詳細資訊,請參閱 Amazon Simple Storage Service 使用者指南中的 Amazon S3 中的身分和存取管理

  3. 使用 CloudFront 主控台或 CloudFront API 更新您的分佈以參考預設根物件。

    若要使用 CloudFront 主控台指定預設根物件:

    1. 登入 AWS Management Console ,並在 開啟 CloudFront 主控台https://console.aws.amazon.com/cloudfront/v4/home

    2. 在上方窗格中的分佈清單裡,請選取分佈來更新。

    3. Settings (設定) 窗格中的 General (一般) 標籤,選擇 Edit (編輯)。

    4. 編輯設定對話方塊中,在預設根物件欄位中,輸入檔案名稱或預設根物件的路徑。

      提示

      您的字串不能以正斜線 () 開頭/。僅指定物件名稱或物件的路徑。例如,使用 index.htmlexampleFolderName/index.html。指定 /exampleFolderName/index.html/index.html可能會導致 403 存取遭拒錯誤

    5. 選擇儲存變更

    若要使用 CloudFront API 更新組態,請在分佈中指定 DefaultRootObject元素的值。如需使用 CloudFront API 指定預設根物件的詳細資訊,請參閱《Amazon CloudFront API 參考》中的 UpdateDistribution

  4. 確認您已藉由請求根 URL 來啟用預設根物件。如果您的瀏覽器不會顯示預設根物件,請執行以下步驟:

    1. 確認是否藉由檢視 CloudFront 主控台中的分佈狀態來完全部署您的分佈。

    2. 重複步驟 2 和 3 來驗證您是否已授予正確的許可和驗證您是否正確地更新分佈的組態來指定預設根物件。

預設根物件的運作方式

假設以下請求指向物件 image.jpg

https://d111111abcdef8.cloudfront.net/image.jpg

相對地,以下請求指向同一分佈的根 URL,而非如前述範例指向特定物件:

https://d111111abcdef8.cloudfront.net/

當您定義預設根物件時,呼叫分佈根的最終使用者請求會傳回預設的根物件。例如,如果您指定檔案 index.html 為預設根物件,則請求:

https://d111111abcdef8.cloudfront.net/

傳回:

https://d111111abcdef8.cloudfront.net/index.html

注意

CloudFront 不會判斷具有多條結尾斜線 (https://d111111abcdef8.cloudfront.net///) 的 URL 是否等於 https://d111111abcdef8.cloudfront.net/。您的原始伺服器會進行這項比較。

如果您定義預設根物件時,適用於分佈子目錄的最終使用者請求不會傳回預設的根物件。例如,假設 index.html 是您的預設根物件,則 CloudFront 會收到在 CloudFront 分佈下適用於 install 目錄的最終使用者請求:

https://d111111abcdef8.cloudfront.net/install/

CloudFront 不會傳回預設根物件,即使 index.html 的副本出現在 install 目錄中。不過,如果您指定預設根物件的路徑, (install/index.html)CloudFront 會傳回install目錄最終使用者請求的預設根物件

如果您配置分佈來允許 CloudFront 支援的所有 HTTP 方法,則預設根物件便套用到所有方法。例如,如果您的預設根物件是 index.php,而且您編寫應用程式將 POST 請求提交至網域 (https://example.com) 的根,則 CloudFront 會將請求傳送至 https://example.com/index.php。

CloudFront 預設根物件的行為與 Amazon S3 索引文件的行為不同。當您配置 Amazon S3 儲存貯體做為網站,並指定索引文件時,Amazon S3 傳回索引文件,即使使用者在儲存貯體中請求子目錄。(索引文件的副本必須出現在每個子目錄)。有關將 Amazon S3 儲存貯體設定為網站以及索引文件的詳細資訊,請參閱《Amazon Simple Storage Service 使用者指南》中的 AmazonS3 上的託管網站一章。

重要

請記住,預設根物件僅適用於您的 CloudFront 分佈。您仍然需要為原始伺服器管理安全性。例如,如果您使用 Amazon S3 原始伺服器,您仍然需要設定適當的 Amazon S3 儲存貯體 ACL,以確保在儲存貯體上您想要的存取層級。

未定義根物件的情況下 CloudFront 的運作方式

如果您不定義預設根物件,則分佈根的請求會通過您的原始伺服器。如果您使用 Amazon S3,有可能傳回以下任何情況:

  • Amazon S3 儲存貯體內容的清單 — 在任何以下條件,使用 CloudFront 存取分佈的任何人都可看到您原始伺服器的內容:

    • 您的儲存貯體未設定正確。

    • 儲存貯體上的 Amazon S3 許可與您的分佈相關連,且在儲存貯體中物件上把存取權限給予每個人

    • 最終使用者使用原始伺服器根 URL 存取原始伺服器。

  • 原始伺服器的私有內容清單 — 如果您配置原始伺服器做為私有分佈 (只有您與 CloudFront 有存取權限),有登入資料通過 CloudFront 來存取分佈的任何人都可以看到與分佈相關連的 Amazon S3 儲存貯體內容。在這種情況下,使用者無法透過您的原始伺服器根 URL 來存取您的內容。如需有關分佈私有內容的詳細資訊,請參閱使用簽章的 URLs Cookie 提供私有內容

  • Error 403 Forbidden — CloudFront 傳回此錯誤,如果許可在與分佈相關連的 Amazon S3 儲存貯體中,或許可在拒絕存取 CloudFront 和所有人的儲存貯體裡物件上。