文件歷史紀錄 - Amazon CloudFront

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

文件歷史紀錄

以下表格說明 CloudFront 文件中的重要變更。如需獲取更新通知,您可以訂閱 RSS 摘要

變更描述日期

新增新的原始伺服器逾時設定

新增所有原始伺服器的回應完成逾時,並新增 S3 原始伺服器的回應逾時 (原始讀取逾時)。

2025 年 7 月 30 日

新增預先設定的標準分發設定

新增標準分佈的預先設定。

2025 年 6 月 17 日

新增適用於標準分佈網域設定的新主控台工作流程

新增適用於標準分佈網域設定的新主控台工作流程。

2025 年 6 月 17 日

新增範例參數

新增在分發租用戶中使用參數搭配網域名稱和原始路徑的範例。

2025 年 6 月 17 日

新增 CloudFront SaaS Manager 的 CloudFront Functions 支援

新增協助程式函數和 context 物件的 endpoint 欄位。

2025 年 5 月 2 日

標準記錄 (v2) 的更新

新增 {distributionid}分割區變數,以支援傳送存取日誌至 AWS Glue。

2025 年 5 月 1 日

CloudFront 受管政策的更新

已將 ACM 許可新增至 CloudFrontReadOnlyAccessCloudFrontFullAccess受管政策。

2025 年 4 月 28 日

新增對多租戶分佈和分佈租戶的支援

您可以建立多租戶分佈,根據您的原始伺服器類型設定常見的分佈設定。然後,您可以重複使用多租用戶分佈來建立多個共享這些設定的分佈租用戶。然後,您可以在新增其他網站或應用程式時自訂特定的分佈租用戶。

2025 年 4 月 28 日

Lambda@Edge 函數的更新

Lambda@Edge 函數現在支援進階記錄控制和自訂 CloudWatch 日誌群組名稱。

2025 年 4 月 7 日

Anycast 靜態 IPs

您可以使用 Anycast 靜態 IPs 來啟用將 apex 網域直接路由至 CloudFront 分佈。

2025 年 4 月 4 日

新增用於原始伺服器修改的其他協助程式方法

新增 selectRequestOriginById()createRequestOriginGroup() CloudFront Functions 協助程式方法。

2025 年 4 月 2 日

標準記錄 (v2) 的更新

新增{accountid}分割區變數和範例尾碼路徑,以將存取日誌交付至 Amazon S3。

2025 年 2 月 14 日

新增標準記錄 (v2) 的其他即時日誌欄位

您可以在啟用標準記錄 (v2) 時指定 c-countrycache-behavior-path-pattern 即時日誌欄位。

2025 年 1 月 31 日

Lambda@Edge 支援較新的執行時間版本

Lambda@Edge 現在支援具有 Node.js 22 執行時間的 Lambda 函數。

2024 年 11 月 22 日

CloudFront 的媒體品質感知彈性支援

您可以使用媒體品質感知彈性 (MQAR) 功能,讓 CloudFront 自動選擇媒體品質分數最高的原始伺服器群組中的原始伺服器。

2024 年 11 月 21 日

原始伺服器修改的協助程式方法

新增用於原始伺服器修改的新 CloudFront Functions 協助程式方法。

2024 年 11 月 21 日

VPC 原始伺服器

使用 CloudFront VPC 原始伺服器來限制對 Application Load Balancer、Network Load Balancer 或 EC2 執行個體原始伺服器的存取。

2024 年 11 月 20 日

受管政策的更新

更新了 CloudFrontFullAccess 受管政策。

2024 年 11 月 20 日

Anycast 靜態 IPs

您可以從 CloudFront 請求 Anycast 靜態 IPs 搭配您的 分佈使用。

2024 年 11 月 20 日

新增對標準記錄的支援

CloudFront 支援標準記錄 (v2) 並將日誌傳送至 Amazon CloudWatch Logs、Amazon Data Firehose 和 Amazon Simple Storage Service (Amazon S3)。

2024 年 11 月 20 日

新增對 gRPC 的支援

CloudFront 現在支援分發的 gRPC 請求。

2024 年 11 月 20 日

新增 VPC 原始伺服器的新受管政策

新增了新的 受管政策 AWSCloudFrontVPCOriginServiceRolePolicy

2024 年 11 月 20 日

Lambda@Edge 支援較新的執行時間版本

Lambda@Edge 現在支援具有 Python 3.13 執行時間的 Lambda 函數。

2024 年 11 月 13 日

使用 AWS Config 規則評估

使用 AWS Config 規則評估您的 CloudFront 組態。

2024 年 9 月 20 日

新增更多疑難排解內容

針對 HTTP 4xx 和 5xx 錯誤回應狀態碼新增更多疑難排解內容。

2024 年 8 月 26 日

新增新的受管快取政策

新增新的受管快取政策和 UseOriginCacheControlHeaders UseOriginCacheControlHeaders-QueryStrings

2024 年 5 月 24 日

新增原始存取控制支援

您現在可以建立 for AWS Elemental MediaPackage V2 和 AWS Lambda 函數 URL 的原始存取控制 (OAC)。

2024 年 4 月 11 日

CMCD 的即時日誌欄位

新增 18 個用於即時記錄的常見媒體用戶端資料 (CMCD) 欄位。

2024 年 4 月 9 日

CloudFront 標準分佈入門

更新了使用 Amazon S3 原始伺服器搭配原始存取控制 (OAC) 的標準分發教學課程。

2024 年 3 月 18 日

CloudFront AWS SDKs的程式碼範例

新增程式碼範例,示範如何搭配 AWS 軟體開發套件 (SDK) 使用 CloudFront。這些範例分為程式碼摘錄 (示範如何呼叫個別服務函數) 和範例 (示範如何透過呼叫相同服務中的多個函數來完成特定任務)。

2024 年 2 月 16 日

AWS 受管政策更新

CloudFrontReadOnlyAccessCloudFrontFullAccess IAM 政策現在支援 KeyValueStore 操作。

2023 年 12 月 19 日

JavaScript 執行時間 2.0

新增 CloudFront Functions 的 JavaScript 執行期 2.0 功能。

2023 年 11 月 21 日

CloudFront KeyValueStore

Amazon CloudFront 現在支援 CloudFront KeyValueStore。此功能是安全、全域、低延遲的金鑰值資料存放區,允許從 CloudFront Functions 內進行讀取存取。您可以在 CloudFront 節點啟用進階可自訂邏輯。

2023 年 11 月 21 日

Lambda@Edge 支援較新的執行時間版本

Lambda@Edge 現在支援具有 Node.js 20 執行期的 Lambda 函數。

2023 年 11 月 15 日

安全性儀表板

當您建立分佈時,CloudFront 會建立一個安全性儀表板。啟用 AWS WAF、管理地理限制,以及檢視請求、機器人和日誌的高階資料。

2023 年 11 月 8 日

排序函數中的查詢字串

CloudFront 現在支援使用 CloudFront Functions 排序查詢字串。

2023 年 10 月 3 日

AWS WAF 安全建議

Amazon CloudFront 現在會在 CloudFront 主控台上顯示 AWS WAF 安全建議。

2023 年 9 月 26 日

提供過時 (過期) 快取內容的支援

CloudFront 支援 Stale-While-RevalidateStale-If-Error 快取控制指令。

2023 年 5 月 15 日

一鍵啟用 AWS WAF 保護

將 AWS WAF 安全性保護新增至 CloudFront 分佈的簡化方法。

2023 年 5 月 10 日

為用於標準日誌的新 S3 儲存貯體啟用 ACL

已新增附註和連結,以解決新 S3 儲存貯體的預設 ACL 設定。

2023 年 4 月 11 日

使用 Amazon S3 Object Lambda 建立原始伺服器

您可以使用 Amazon S3 Object Lambda 存取點別名作為您發佈的原始伺服器。

2023 年 3 月 31 日

使用 CloudFront Functions 自訂 HTTP 狀態和本文

您可以使用 CloudFront Functions 來更新檢視器回應狀態碼,以及取代或移除回應本文。

2023 年 3 月 29 日

已為連接埠新增 CORS 標頭萬用字元選項

您現在可以在 CORS 存取控制標頭中包含連接埠的萬用字元組態。

2023 年 3 月 20 日

新增 AWS Security Hub 使用者指南的新連結

已更新語言,並新增 AWS Security Hub 使用者指南中重組 Amazon CloudFront 控制項的連結。

2023 年 3 月 9 日

CloudFront 現在支援原始伺服器請求政策中的封鎖清單 (「全部,除了」)

使用原始伺服器請求政策中的封鎖清單,將所有查詢字串、HTTP 標頭或 Cookie (指定的字串除外) 納入 CloudFront 傳送至原始伺服器的請求中。

2023 年 2 月 22 日

CloudFront 新增新的受管原始伺服器請求政策,以轉寄主機標頭以外的所有檢視器標頭

使用 CloudFront 的新受管原始伺服器請求政策,將檢視者請求中的所有標頭 (Host 標頭除外) 納入 CloudFront 傳送至原始伺服器的請求中。

2023 年 2 月 22 日

更新對 Lambda@Edge 的限制

Lambda @Edge 支援設為 Auto (自動) 的 Lambda 執行階段管理組態。

2023 年 2 月 16 日

更新適用於 CloudFront 的 IAM 指導方針

更新了指南以符合 IAM 最佳實務。如需更多詳細資訊,請參閱 IAM 中的安全最佳實務

2023 年 2 月 15 日

擁有增強型安全的原始伺服器存取控制

您現在可以僅允許存取指定的 CloudFront 分佈,來確保 MediaStore 原始伺服器的安全。

2023 年 2 月 9 日

用於判斷檢視者標頭結構的新標頭

您現在可以新增標頭順序和數量,協助根據檢視者傳送的標頭來識別檢視者。

2023 年 1 月 13 日

Lambda@Edge 支援較新的執行時間版本

Lambda@Edge 現在支援具有 Node.js 18 執行時間的 Lambda 函數。

2023 年 1 月 12 日

使用回應標頭政策移除回應標頭

您現在可以使用 CloudFront 回應標頭政策,從原始伺服器移除 CloudFront 在回應中收到的標頭。指定的標頭不包含在 CloudFront 傳送給檢視者的回應中。

2023 年 1 月 3 日

持續部署以安全測試組態變更

您現在可以測試生產流量子集,以將變更部署到 CDN 組態。

2022 年 11 月 18 日

發行 CloudFront-Viewer-JA3-Fingerprint 標頭

您現在可以使用 JA3 指紋,協助判斷請求是否來自已知用戶端。

2022 年 11 月 16 日

已新增 CORS 標頭萬用字元選項

您現在可以在部份 CORS 存取控制標頭中使用各種萬用字元組態。

2022 年 11 月 11 日

CloudFront 分佈的其他指標

在 CloudFront API 和 AWS CloudFormation中支援 MonitoringSubscription

2022 年 10 月 3 日

擁有增強型安全的原始伺服器存取控制

您現在可以僅允許存取指定的 CloudFront 分佈,來確保 Amazon S3 原始伺服器的安全。

2022 年 8 月 24 日

支援 CloudFront 分佈的 HTTP/3

您現在可以為您的 CloudFront 分佈選擇 HTTP/3。

2022 年 8 月 15 日

將交握詳細資訊新增至 CloudFront-Viewer-TLS 標頭

您可以檢視所用 SSL/TLS 交握的資訊。

2022 年 6 月 27 日

Server-Timing 標頭中的新指標

已將新 cdn-downstream-fbl 指標新增至 Server-Timing 標頭。

2022 年 6 月 13 日

用於獲取有關 TLS 版本和密碼資訊的新標頭

您現在可以使用 CloudFront-Viewer-TLS 標頭來獲取有關 TLS (或 SSL) 版本以及用於檢視工具和 CloudFront 之間連線密碼的資訊。

2022 年 5 月 23 日

CloudFront Functions FunctionThrottles 的新指標

使用 Amazon CloudWatch,您現在可以監控在特定期間內限流 CloudFront Function 的次數。

2022 年 5 月 4 日

CloudFront 支援 Lambda 函數 URL

如果您使用 Lambda 函數搭配函數 URLs來建置無伺服器 Web 應用程式,您現在可以新增 CloudFront 以獲得一系列優點。

2022 年 4 月 6 日

HTTP 回應中的 Server-Timing 標頭

您現在可以為 CloudFront 傳送的 HTTP 回應啟用 Server-Timing 標頭,以查看可幫助您洞察 CloudFront 行為和效能的指標。

2022 年 3 月 30 日

使用 AWS受管字首清單限制傳入流量

您現在可以限制連至原始伺服器的傳入 HTTP 和 HTTPS 流量,使其僅限從屬於 CloudFront 面對原始伺服器的伺服器之 IP 地址發出。

2022 年 2 月 7 日

新功能

CloudFront 新增對回應標頭政策的支援,該政策可讓您指定 CloudFront 新增至其傳送給檢視者 (Web 瀏覽器或其他用戶端) 之 HTTP 回應的 HTTP 標頭。您可以指定所需的標頭 (及其值),而不需對原始伺服器進行任何變更或撰寫任何程式碼。如需詳細資訊,請參閱在 CloudFront 回應中新增或移除 HTTP 標頭

2021 年 11 月 2 日

新的CloudFront-Viewer-Address請求標頭

CloudFront 新增了對新標頭 CloudFront-Viewer-Address 的支援,其中包含將 HTTP 請求傳送到 CloudFront 的檢視者的 IP 地址。如需詳細資訊,請參閱新增 CloudFront 請求標頭

2021 年 10 月 25 日

Lambda@Edge 支援新的執行時間版本

Lambda@Edge 現在支援具有 Python 3.9 執行時間的 Lambda 函數。如需詳細資訊,請參閱支援的執行時間

2021 年 9 月 22 日

AWS 受管政策更新

CloudFront 已更新 CloudFrontReadOnlyAccess 政策。如需詳細資訊,請參閱 CloudFront AWS 受管政策的更新

2021 年 9 月 8 日

新功能

CloudFront 現在支援 ECDSA 憑證 (適用於面向檢視器的 HTTPS 連線)。如需詳細資訊,請參閱檢視器與 CloudFront 之間的支援通訊協定和密碼,以及搭配 CloudFront 使用 SSL/TLS CloudFront 憑證的要求

2021 年 7 月 14 日

新功能

CloudFront 現在支援更多方式將替代網域名稱從一個分佈移至另一個分佈,而無需聯絡 支援。如需詳細資訊,請參閱將替代網域名稱移至不同的分佈

2021 年 7 月 7 日

新的安全政策

CloudFront 現在能使用少數可用的加密方法,支援新的安全政策 TLSv1.2_2021。如需詳細資訊,請參閱檢視器和 CloudFront 之間的支援通訊協定和密碼

2021 年 6 月 23 日

新功能

Amazon CloudFront 現在支援 CloudFront Functions,CloudFront 的原生功能可讓您在 JavaScript 中撰寫輕量型函數,以進行高擴展性、延遲敏感的 CDN 自訂。如需詳細資訊,請參閱使用 CloudFront Functions 在邊緣進行自訂

2021 年 5 月 3 日

Lambda@Edge 支援較新的執行時間版本

Lambda@Edge 現在支援具有 Node.js 14 執行時間的 Lambda 函數。如需詳細資訊,請參閱支援的執行時間

2021 年 4 月 29 日

移除 RTMP 分佈的文件

Amazon CloudFront 已在 2020 年 12 月 31 日停用即時簡訊協定 (RTMP) 分佈。RTMP 分佈的文件現在已從 Amazon CloudFront 開發人員指南中移除。

2021 年 2 月 10 日

新的定價選項

Amazon CloudFront 推出簡單易用的 CloudFront 安全節省服務包,可讓您的 AWS 帳單節省高達 30% 的 CloudFront 費用。如需詳細資訊,請參閱 Savings Bundle FAQs

2021 年 2 月 5 日

新的教學課程

Amazon CloudFront 開發人員指南現在包含使用 Amazon CloudFront 在 Elastic Load Balancing 中限制對 Application Load Balancer 的存取的教學課程。如需詳細資訊,請參閱限制對 Application Load Balancer 的存取

2020 年 12 月 18 日

公有金鑰管理的新選項

CloudFront 現在支援透過 CloudFront 主控台和 API 管理已簽署 URLs和已簽署 Cookie 的公有金鑰,而無需存取 AWS 帳戶 根使用者。如需詳細資訊,請參閱指定可建立已簽署 URLs簽署者

2020 年 10 月 22 日

新功能 – Origin Shield

CloudFront 現在支援 CloudFront Origin Shield,這是 CloudFront 快取基礎設施中的另一層,可協助將原始伺服器的負載降至最低、改善其可用性,並降低其營運成本。如需詳細資訊,請參閱使用 Amazon CloudFront Origin Shield

2020 年 10 月 20 日

新的壓縮格式

現在,當您設定 CloudFront 壓縮位在 CloudFront 節點的物件時,CloudFront 可以支援 Brotli 壓縮格式。您也可以使用標準化的 Accept-Encoding 標頭設定 CloudFront 快取 Brotli 物件。如需詳細資訊,請參閱提供壓縮檔案壓縮支援

2020 年 9 月 14 日

新的 TLS 通訊協定

CloudFront 現在支援 TLS 1.3 協定,供檢視器和 CloudFront 發佈間的 HTTPS 連線使用。根據預設,在所有 CloudFront 安全政策中都會啟用 TLS 1.3。如需詳細資訊,請參閱檢視器和 CloudFront 之間的支援通訊協定和密碼

2020 年 9 月 3 日

新的即時日誌

CloudFront 現在支援可設定的即時日誌。透過即時日誌,您可以即時取得分佈請求的相關資訊。您可以使用即時日誌來監控、分析並根據內容交付效能採取動作。如需詳細資訊,請參閱即時日誌

2020 年 8 月 31 日

API 支援其他指標

CloudFront 現在支援以 CloudFront API 啟用八個額外的即時指標。如需詳細資訊,請參閱開啟其他指標

2020 年 8 月 28 日

新的 CloudFront HTTP 標頭

CloudFront 新增的額外 HTTP 標頭,可判斷裝置類型、地理位置等等檢視器的相關資訊。如需詳細資訊,請參閱新增 CloudFront 請求標頭

2020 年 7 月 23 日

新功能

CloudFront 現在支援快取政策原始伺服器請求政策,讓您更精細地控制 CloudFront 發佈的快取金鑰原始伺服器請求。如需詳細資訊,請參閱控制快取金鑰控制原始伺服器請求

2020 年 7 月 22 日

新的安全政策

CloudFront 現在可使用一組較小的支援加密,支援新的安全政策 TLSv1.2_2019。如需詳細資訊,請參閱檢視器和 CloudFront 之間的支援通訊協定和密碼

2020 年 7 月 8 日

控制原始伺服器逾時和嘗試的新設定

CloudFront 新增了控制原始伺服器逾時和嘗試次數的新設定。如需詳細資訊,請參閱控制原始伺服器逾時和嘗試

2020 年 6 月 5 日

透過建立安全的靜態網站來開始使用 CloudFront 的新文件

使用 Amazon S3、CloudFront、Lambda@Edge 等等建立安全的靜態網站,藉以開始使用 CloudFront,全部都是使用 AWS CloudFormation部署。如需詳細資訊,請參閱安全靜態網站入門

2020 年 6 月 2 日

Lambda@Edge 支援較新的執行時間版本

Lambda@Edge 現在支援具有 Node.js 12 和 Python 3.8 執行時間的 Lambda 函數。如需詳細資訊,請參閱支援的執行時間

2020 年 2 月 27 日

CloudWatch 中的新即時指標

Amazon CloudFrontnow 在 Amazon CloudWatch 中提供八個額外的即時指標。如需詳細資訊,請參閱開啟其他 CloudFront 分佈指標

2019 年 12 月 19 日

存取日誌中的新欄位

CloudFront 在存取日誌中新增七個新欄位。如需詳細資訊,請參閱標準日誌檔案欄位

2019 年 12 月 12 日

AWS WordPress 外掛程式

您可以使用 AWS WordPress 外掛程式,為 WordPress 網站的訪客提供使用 CloudFront 的加速檢視體驗。(更新:自 2022 年 9 月 30 日起,WordPress 外掛程式的 AWS 已棄用。)

2019 年 10 月 30 日

標籤型和資源層級 IAM 許可政策

CloudFront 現在支援其他兩種指定 IAM 許可政策的方式:標籤型和資源層級的政策許可。如需詳細資訊,請參閱管理資源存取

2019 年 8 月 8 日

支援 Python 程式設計語言

除了 Node.js 之外,您現在可以使用 Python 程式設計語言來開發 Lambda@Edge 中的函數。如需涵蓋各種案例的範例函數,請參閱 Lambda@Edge 範例函數

2019 年 8 月 1 日

更新監控圖表

內容更新以描述直接從 CloudFront 主控台監控與CloudFront 分佈關聯的 Lambda 函數的新方法,以便更輕鬆地追蹤和除錯錯誤。如需詳細資訊,請參閱監控 CloudFront

2019 年 6 月 20 日

合併的安全內容

新的安全章節整合有關資料保護、IAM、記錄、合規等的 CloudFront 功能和實作的資訊。如需詳細資訊,請參閱安全性

2019 年 5 月 24 日

現在需要網域驗證

CloudFront 現在需要您使用 SSL 憑證來驗證您有搭配分發使用替代網域名稱的許可。如需詳細資訊,請參閱使用備用網域名稱與 HTTPS

2019 年 4 月 9 日

更新的 PDF 檔案名稱

《Amazon CloudFront 開發人員指南》的新檔案名稱是:AmazonCloudFront_DevGuide。先前檔名是:cf-dg。

2019 年 1 月 7 日

新功能

CloudFront 現在支援 WebSocket,當您在用戶端與伺服器之間需要長時間的連線時,這是一種很實用的 TCP 型協定。對於需要高可用性的案例,您現在也可以將 CloudFront 設定為具有原始伺服器容錯移轉。如需詳細資訊,請參閱使用 WebSocket 與 CloudFront 發佈以及使用 CloudFront 原始伺服器容錯移轉最佳化高可用性

2018 年 11 月 20 日

新功能

CloudFront 現在支援執行 Lambda 函數之 HTTP 請求的詳細錯誤記錄日誌。當您的函數會傳回無效的回應時,您可以將日誌存放在 CloudWatch 中,用以故障診斷 HTTP 5xx 錯誤。如需詳細資訊,請參閱適用於 Lambda 函數的 CloudWatch 指標和 CloudWatch Logs

2018 年 10 月 8 日

新功能

您現在可以選擇讓 Lambda@Edge 在可寫入的 HTTP 方法 (POST、PUT 和 DELETE 等) 中公開請求的內文,如此您就能在 Lambda 函數中存取該內文。您可以選擇唯讀存取或指定您將替換內文。如需詳細資訊,請參閱選擇 Include Body (包含內文) 選項以存取請求內文

2018 年 8 月 14 日

新功能

CloudFront 現可支援用 brotli 或 gzip 之外的其他壓縮演算法提供壓縮內容。如需詳細資訊,請參閱提供壓縮檔案

2018 年 7 月 25 日

重組

《Amazon CloudFront 開發人員指南》經過重組,簡化了尋找相關內容的方式並改進了可瀏覽性和導覽。

2018 年 6 月 28 日

新功能

Lambda@Edge 現允許您在面對原始伺服器的事件內存取其他標頭 (包括自訂標頭),以讓您進一步自訂 Amazon S3 儲存貯體所存放內容的交付方式。如需詳細資訊,請參閱下列根據瀏覽者位置瀏覽者裝置類型顯示個人化內容的範例。

2018 年 3 月 20 日

新功能

您現在可以使用 Amazon CloudFront 來交涉採用橢圓曲線數位簽章演算法(ECDSA) 的原始伺服器 HTTPS 連線。ECDSA 使用的金鑰更小更快,但與舊版 RSA 演算法一樣安全。如需詳細資訊,請參閱 CloudFront 與原始伺服器通訊支援的 SSL/TLS 協定和密碼以及關於 RSA 和 ECDSA 加密

2018 年 3 月 15 日

新功能

Lambda@Edge 可讓您執行 Lambda 函數,以回應 Amazon CloudFrontreceives來自原始伺服器的 HTTP 錯誤,藉此自訂原始伺服器的錯誤回應。如需詳細資訊,請參閱下列顯示重新導向至其他地點以及用狀態代碼 200 (OK) 產生回應的範例。

2017 年 12 月 21 日

新功能

CloudFront 的新功能,欄位層級資料加密,可協助您進一步提升機密資料的安全性,例如信用卡號或身分證號碼等個人身分資訊 (PII)。如需詳細資訊,請參閱使用欄位層級加密協助保護敏感資料

2017 年 12 月 14 日

文件歷史記錄已封存

舊文件歷史記錄已存檔。

2017 年 12 月 1 日