建立自訂連線群組 (選用) - Amazon CloudFront

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立自訂連線群組 (選用)

根據預設,CloudFront 會在您建立多租用戶分佈時為您建立連線群組。連線群組會控制檢視器對內容的請求如何連接到 CloudFront。

我們建議您使用預設連線群組。不過,如果您需要隔離企業應用程式或分別管理分佈租用戶群組,您可以選擇建立自訂連線群組。例如,如果分佈租用戶遇到 DDoS 攻擊,您可能需要將分佈租用戶移至單獨的連線群組。如此一來,您就可以保護其他分佈租用戶免受影響。

建立自訂連線群組 (選用)

或者,您可以選擇為分發租用戶建立自訂連線群組。

建立自訂連線群組 (選用)
  1. 登入 AWS Management Console ,並在 開啟 CloudFront 主控台https://console.aws.amazon.com/cloudfront/v4/home

  2. 在導覽窗格中,選擇設定

  3. 開啟連線群組設定。

  4. 在導覽窗格中,選擇連線群組,然後選擇建立連線群組

  5. 針對連線群組名稱,輸入連線群組的名稱。您無法在建立連線群組後更新此名稱。

  6. 針對 IPv6,指定您是否要啟用此 IP 通訊協定。如需詳細資訊,請參閱啟用 IPv6

  7. 針對 Anycast 靜態 IP 清單,指定您是否要從一組 IP 地址將流量交付給您的分佈租用戶。如需詳細資訊,請參閱 Anycast 靜態 IP 清單

  8. (選用) 將標籤新增至您的連線群組。

  9. 選擇建立連線群組

建立連線群組時,您可以找到指定的設定,以及 ARN 和端點。

  • ARN 看起來如下範例: arn:aws:cloudfront::123456789012:connection-group/cg_2uVbA9KeWaADTbKzhj9lcKDoM25

  • 端點看起來像下列範例:https://d111111abcdef8.cloudfront.net

您可以在建立自訂連線群組之後對其進行編輯或刪除。您必須先刪除所有關聯的分佈租用戶,才能刪除連線群組。您無法刪除 CloudFront 在您建立多租用戶分佈時為您建立的預設連線群組。

重要

如果您變更分佈租用戶的連線群組,CloudFront 將繼續承載分佈租用戶的流量,但延遲增加。我們建議您更新分佈租用戶的 DNS 記錄,以使用來自新連線群組的 CloudFront 路由端點。

在您更新 DNS 記錄之前,CloudFront 會根據網站目前使用 DNS 指向的路由端點所定義的設定進行路由。例如,假設您的預設連線群組不使用 Anycast 靜態 IPs,但您的新自訂連線群組會使用。您必須先更新 DNS 記錄CloudFront 才會針對自訂連線群組中的分佈租用戶使用 Anycast 靜態 IPs。