View a markdown version of this page

Personnalisation en périphérie à l’aide de fonctions - Amazon CloudFront

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Personnalisation en périphérie à l’aide de fonctions

Avec Amazon CloudFront, vous pouvez écrire votre propre code pour personnaliser la façon dont vos CloudFront distributions traitent les requêtes et les réponses HTTP. Le code s'exécute à proximité de vos utilisateurs pour minimiser la latence, et vous n'avez pas à gérer de serveurs ou toute autre infrastructure. Vous pouvez écrire du code pour manipuler les demandes et les réponses qui circulent CloudFront, effectuer une authentification et une autorisation de base, générer des réponses HTTP à la périphérie, etc.

Le code que vous écrivez et associez à votre CloudFront distribution s'appelle une fonction Edge. CloudFront propose deux méthodes pour écrire et gérer des fonctions Edge :

CloudFront Fonctions

Vous pouvez y écrire des fonctions légères JavaScript pour des personnalisations CDN à grande échelle et sensibles à la latence. L'environnement d'exécution CloudFront Functions offre des temps de démarrage inférieurs à la milliseconde, s'adapte immédiatement pour gérer des millions de requêtes par seconde et est hautement sécurisé. CloudFront Functions est une fonctionnalité native de CloudFront, ce qui signifie que vous pouvez créer, tester et déployer votre code entièrement depuis CloudFront.

Lambda@Edge

Lambda@Edge est une extension d’AWS Lambda qui offre un calcul puissant et flexible pour des fonctions complexes, ainsi qu’une logique d’application complète plus proche de vos utilisateurs. Le service est hautement sécurisé. Les fonctions Lambda @Edge s'exécutent dans un environnement d'exécution Node.js ou Python. Vous les publiez en une seule fois Région AWS, mais lorsque vous associez la fonction à une CloudFront distribution, Lambda @Edge réplique automatiquement votre code dans le monde entier.

CloudFront Fonctions de connexion

Vous pouvez écrire des JavaScript fonctions légères qui s'exécutent lors de l'établissement de liens de connexion mTLS pour valider les certificats clients, implémenter une logique d'authentification personnalisée et gérer la révocation des certificats. Comme CloudFront les fonctions, les fonctions de connexion sont une fonctionnalité native dans CloudFront laquelle vous pouvez créer, tester et déployer entièrement CloudFront. Pour plus d’informations, consultez Personnalisez avec les fonctions CloudFront de connexion.

Si vous exécutez AWS WAF CloudFront, vous pouvez utiliser des en-têtes AWS WAF insérés à la fois pour CloudFront Functions et Lambda @Edge. Cela fonctionne pour les demandes et réponses des utilisateurs et de l’origine.