Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Möglichkeiten zur Verwendung CloudFront
Die Verwendung CloudFront kann Ihnen helfen, eine Vielzahl von Zielen zu erreichen. In diesem Abschnitt werden nur einige aufgelistet, zusammen mit Links zu weiteren Informationen, um Ihnen eine Vorstellung davon zu geben, welche Möglichkeiten Sie haben.
Themen
Beschleunigen der Bereitstellung von Inhalten auf einer statischen Website
CloudFront kann die Bereitstellung Ihrer statischen Inhalte (z. B. Bilder, Stylesheets usw.) für Zuschauer auf der ganzen Welt beschleunigen. JavaScript Durch die Verwendung CloudFront können Sie das AWS Backbone-Netzwerk und die CloudFront Edge-Server nutzen, um Ihren Zuschauern ein schnelles, sicheres und zuverlässiges Erlebnis zu bieten, wenn sie Ihre Website besuchen.
Ein einfacher Ansatz für das Speichern und Bereitstellen von statischen Inhalten ist die Verwendung eines Amazon S3-Buckets. Die gemeinsame Verwendung von S3 CloudFront bietet eine Reihe von Vorteilen, darunter die Option, Origin Access Control zu verwenden, um den Zugriff auf Ihre Amazon S3-Inhalte einfach einzuschränken.
Weitere Informationen zur Verwendung von Amazon S3 zusammen mit Amazon S3 CloudFront, einschließlich einer CloudFormation Vorlage, die Ihnen den Einstieg erleichtert, finden Sie unterErste Schritte mit einer sicheren statischen Website.
Bereitstellen von On-Demand- oder Live-Streaming-Video
CloudFront bietet verschiedene Optionen für das Streamen Ihrer Medien an globale Zuschauer — sowohl aufgezeichnete Dateien als auch Live-Events.
Für Video-on-Demand-Streaming (VOD) können Sie es verwenden, CloudFront um in gängigen Formaten wie MPEG DASH, Apple HLS, Microsoft Smooth Streaming und CMAF auf jedes Gerät zu streamen.
Für das Broadcasting eines Live-Streams können Sie Medienfragmente am Edge-Standort zwischenspeichern, sodass mehrere Anforderungen an die Manifestdatei, die die Fragmente in der richtigen Reihenfolge bereitstellt, kombiniert werden können, um den Workload auf Ihrem Ursprungs-Server zu verringern.
Weitere Informationen zur Bereitstellung von Streaming-Inhalten mit finden Sie unter. CloudFront Video-on-Demand und Live-Streaming-Video mit CloudFront
Verschlüsseln von bestimmten Feldern während der Systemverarbeitung
Wenn Sie HTTPS mit konfigurieren CloudFront, verfügen Sie bereits über sichere Ende-zu-Ende-Verbindungen zu den Ursprungsservern. Wenn Sie eine Verschlüsselung auf Feldebene hinzufügen, können Sie neben der HTTPS-Sicherheit bestimmte Daten während der gesamten Systemverarbeitung schützen, sodass nur bestimmte Anwendungen an ihrem Ursprung die Daten sehen können.
Um die Verschlüsselung auf Feldebene einzurichten, fügen Sie einen öffentlichen Schlüssel hinzu CloudFront und geben dann die Gruppe von Feldern an, die mit dem Schlüssel verschlüsselt werden sollen. Weitere Informationen finden Sie unter Vertrauliche Daten durch Verschlüsselung auf Feldebene schützen.
An der Grenze anpassen
Durch das Ausführen von serverlosem Code am Edge-Standort ergeben sich eine Reihe von Möglichkeiten zum Anpassen der Inhalte und Erfahrungen für Betrachter, bei reduzierter Latenz. Sie können zum Beispiel eine benutzerdefinierte Fehlermeldung zurückgeben, wenn Ihr Ursprungs-Server wegen Wartungsarbeiten nicht verfügbar ist, damit Betrachter keine allgemeine HTTP-Fehlermeldung erhalten. Sie können auch eine Funktion verwenden, um Benutzer zu autorisieren und den Zugriff auf Ihre Inhalte zu kontrollieren, bevor Sie eine Anfrage an Ihren CloudFront Absender weiterleiten.
Die Verwendung von Lambda @Edge mit CloudFront ermöglicht eine Vielzahl von Möglichkeiten, den Inhalt, der bereitgestellt wird, anzupassen. CloudFront Weitere Informationen zu Lambda@Edge und dazu, wie Sie Funktionen mit CloudFront erstellen und bereitstellen können, finden Sie unter Anpassen am Edge mit Lambda@Edge. Eine Reihe von Codebeispielen, die Sie für Ihre eigenen Lösungen anpassen können, finden Sie unter Beispielfunktionen für Lambda@Edge.
Bereitstellen von privaten Inhalten mit Hilfe von Lambda@Edge-Anpassungen
Mithilfe von Lambda @Edge können Sie Ihre CloudFront Distribution so konfigurieren, dass neben signierten URLs oder signierten Cookies auch private Inhalte von Ihrem eigenen, benutzerdefinierten Ursprung bereitgestellt werden.
Gehen Sie wie folgt vor CloudFront, um private Inhalte bereitzustellen:
-
Verlangen Sie, dass Ihre Benutzer (Viewer) über signierte URLs oder signierte Cookies auf Inhalte zugreifen.
-
Beschränken Sie den Zugriff auf Ihren Ursprung, sodass er nur auf den Servern verfügbar ist, die mit dem CloudFront Absender verbunden sind. Dazu können Sie einen der folgenden Schritte ausführen:
-
Für einen Amazon-S3-Ursprung können Sie eine Ursprungszugriffssteuerung (OAC) verwenden.
-
Für einen benutzerdefinierten Ursprung können Sie folgendermaßen vorgehen:
-
Wenn der benutzerdefinierte Ursprung durch eine Amazon VPC-Sicherheitsgruppe oder eine Amazon VPC-Sicherheitsgruppe geschützt ist AWS Firewall Manager, können Sie die CloudFront verwaltete Präfixliste verwenden, um eingehenden Datenverkehr nur CloudFront von den IP-Adressen zu Ihrem Absender zuzulassen.
-
Verwenden Sie einen benutzerdefinierten HTTP-Header, um den Zugriff nur auf Anfragen von zu beschränken. CloudFront Weitere Informationen erhalten Sie unter Beschränken des Zugriffs auf Dateien auf benutzerdefinierten Ursprungsservern und Hinzufügen benutzerdefinierter Header zu Ursprungsanforderungen. Ein Beispiel, das einen benutzerdefinierten Header verwendet, um den Zugriff auf einen Application-Load-Balancer-Ursprung einzuschränken, finden Sie unter Beschränken des Zugriffs auf Application Load Balancer.
-
Wenn der benutzerdefinierte Ursprung eine benutzerdefinierte Zugriffskontrolllogik erfordert, können Sie Lambda @Edge verwenden, um diese Logik zu implementieren, wie in diesem Blogbeitrag beschrieben: Bereitstellung privater Inhalte mit Amazon CloudFront und Lambda @Edge.
-
-