Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erfordern Sie HTTPS für die Kommunikation zwischen CloudFront und Ihrem Amazon S3-Ursprung
Wenn Ihr Ursprung ein Amazon S3-Bucket ist, CloudFront hängen Ihre Optionen für die Verwendung von HTTPS für die Kommunikation mit dem Bucket davon ab, wie Sie den Bucket verwenden. Wenn Ihr Amazon S3-Bucket als Website-Endpunkt konfiguriert ist, können Sie nicht so konfigurieren CloudFront , dass HTTPS für die Kommunikation mit Ihrem Ursprung verwendet wird, da Amazon S3 in dieser Konfiguration keine HTTPS-Verbindungen unterstützt.
Wenn Ihr Ursprung ein Amazon S3-Bucket ist, der HTTPS-Kommunikation unterstützt, CloudFront leitet es Anfragen an S3 weiter, indem es das Protokoll verwendet, das die Zuschauer zum Senden der Anfragen verwendet haben. Die Standardeinstellung von Protokoll (nur benutzerdefinierte Ursprünge) ist Match Viewer (An Betrachter anpassen) und kann nicht geändert werden. Wenn Sie jedoch Origin Access Control (OAC) für Ihren Amazon S3-Ursprung aktivieren, hängt die zwischen Amazon S3 CloudFront und Amazon S3 verwendete Kommunikation von Ihren Einstellungen ab. Weitere Informationen finden Sie unter Erstellen einer neuen Ursprungszugriffssteuerung.
Wenn Sie HTTPS für die Kommunikation zwischen Amazon S3 CloudFront und Amazon S3 benötigen, müssen Sie den Wert der Viewer Protocol Policy so ändern, dass HTTP auf HTTPS oder Nur HTTPS umgeleitet wird. Das Verfahren weiter unten in diesem Abschnitt erklärt, wie Sie die CloudFront Konsole verwenden, um die Viewer Protocol Policy zu ändern. Informationen zur Verwendung der CloudFront API zur Aktualisierung des ViewerProtocolPolicy Elements für eine Distribution finden Sie UpdateDistribution in der CloudFront Amazon-API-Referenz.
Wenn Sie HTTPS mit einem Amazon S3-Bucket verwenden, der HTTPS-Kommunikation unterstützt, stellt Amazon S3 das SSL/TLS Zertifikat bereit, sodass Sie dies nicht tun müssen.
Erzwingen von HTTPS für einen Amazon-S3-Ursprung
Das folgende Verfahren zeigt Ihnen, wie Sie konfigurieren CloudFront , dass HTTPS für Ihren Amazon S3-Ursprung erforderlich ist.
So konfigurieren Sie CloudFront , dass HTTPS für Ihren Amazon S3-Ursprung erforderlich ist
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die CloudFront Konsole unterhttps://console.aws.amazon.com/cloudfront/v4/home
. -
Wählen Sie im oberen Bereich der CloudFront Konsole die ID für die Distribution aus, die Sie aktualisieren möchten.
-
Wählen Sie auf der Registerkarte Behaviors das zu aktualisierende Cache-Verhalten und anschließend Edit aus.
-
Geben Sie einen der folgenden Werte für Viewer Protocol Policy an:
- Redirect HTTP to HTTPS
-
Zuschauer können beide Protokolle verwenden, aber HTTP-Anfragen werden automatisch zu HTTPS-Anfragen umgeleitet. CloudFront gibt den HTTP-Statuscode 301 (Moved Permanently) zusammen mit der neuen HTTPS-URL zurück. Der Viewer sendet die Anfrage dann erneut CloudFront unter Verwendung der HTTPS-URL.
Wichtig
CloudFront leitet
DELETE,,OPTIONSPATCHPOST, oderPUTAnfragen nicht von HTTP zu HTTPS um. Wenn Sie ein Cacheverhalten so konfigurieren, dass es zu HTTPS umleitet, CloudFront reagiert auf HTTPDELETEOPTIONS,PATCH,POST, oderPUTAnfragen für dieses Cacheverhalten mit dem HTTP-Statuscode 403 (Verboten).Wenn ein Viewer eine HTTP-Anforderung veranlasst, die an eine HTTPS-Adresse umgeleitet wird, berechnet CloudFront Gebühren für beide Anforderungen. Bei der HTTP-Anfrage fallen nur Gebühren für die Anfrage und für die Header an, die an den Viewer CloudFront zurückgegeben werden. Bezüglich der HTTPS-Anforderung fallen Gebühren für die Anforderung sowie für die vom Ursprung zurückgegebenen Header und das Objekt an, das vom Ursprung zurückgegeben wird.
- HTTPS Only
-
Viewer können auf Ihre Inhalte nur zugreifen, wenn sie HTTPS verwenden. Wenn ein Viewer eine HTTP-Anfrage anstelle einer HTTPS-Anfrage sendet, CloudFront gibt er den HTTP-Statuscode 403 (Forbidden) zurück und gibt das Objekt nicht zurück.
-
Wählen Sie Yes, Edit aus.
-
Wiederholen Sie die Schritte 3 bis 5 für jedes weitere Cacheverhalten, für das Sie HTTPS zwischen Viewern und CloudFront CloudFront und zwischen S3 benötigen.
-
Vergewissern Sie sich, dass folgende Punkte erfüllt sind, bevor Sie die aktualisierte Konfiguration in einer Produktionsumgebung verwenden:
-
Das Pfadmuster eines jeden Cache-Verhaltens wird nur auf die Anforderungen angewendet, für die die Viewer HTTPS verwenden sollen.
-
Die Cache-Verhaltensweisen werden in der Reihenfolge aufgeführt, in der Sie sie auswerten CloudFront möchten. Weitere Informationen finden Sie unter Pfadmuster.
-
Die Cache-Verhaltensweisen leiten Anforderungen an die richtigen Ursprünge weiter.
-