View a markdown version of this page

Gunakan Amazon CloudFront Origin Shield - Amazon CloudFront

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan Amazon CloudFront Origin Shield

CloudFront Origin Shield adalah lapisan tambahan dalam infrastruktur CloudFront caching yang membantu meminimalkan beban asal Anda, meningkatkan ketersediaannya, dan mengurangi biaya operasinya. Dengan CloudFront Origin Shield, Anda mendapatkan manfaat berikut:

Rasio temuan cache yang lebih baik

Origin Shield dapat membantu meningkatkan rasio hit cache CloudFront distribusi Anda karena menyediakan lapisan caching tambahan di depan asal Anda. Saat Anda menggunakan Origin Shield, semua permintaan dari semua lapisan CloudFront caching ke asal Anda melewati Origin Shield, meningkatkan kemungkinan terkena cache. Permintaan yang dibuat di Wilayah yang sama dengan asal Anda akan melewati Perisai Asal. CloudFrontdapat mengambil setiap objek dengan permintaan asal tunggal dari Origin Shield ke asal Anda, dan semua lapisan CloudFront cache lainnya (lokasi tepi dan cache tepi regional) dapat mengambil objek dari Origin Shield.

Pengurangan muatan asal

Origin Shield dapat mengurangi lebih lanjut jumlah permintaan secara bersamaan yang dikirimkan ke tempat asal Anda untuk objek yang sama. Permintaan konten yang tidak berada dalam cache Origin Shield digabungkan dengan permintaan lain untuk objek yang sama, yang mengakibatkan sesedikit mungkin permintaan yang dikirimkan ke asal Anda. Menangani lebih sedikit permintaan di tempat asal Anda dapat menjaga ketersediaan asal Anda selama beban puncak atau lonjakan lalu lintas yang tidak terduga, dan dapat mengurangi biaya untuk hal-hal seperti pengemasan yang tepat waktu, transformasi gambar, dan transfer data keluar (DTO).

Kinerja jaringan yang lebih baik

Bila Anda mengaktifkan Origin Shield di Wil AWS ayah yang memiliki latensi terendah ke asal Anda, Anda bisa mendapatkan kinerja jaringan yang lebih baik. Untuk asal di Wil AWS ayah, lalu lintas CloudFront jaringan tetap berada di CloudFront jaringan throughput tinggi sampai ke asal Anda. Untuk asal di luar AWS, lalu lintas CloudFront jaringan tetap berada di CloudFront jaringan sampai ke Origin Shield, yang memiliki koneksi latensi rendah ke asal Anda.

Anda akan dikenakan biaya tambahan untuk menggunakan Origin Shield. Untuk informasi selengkapnya, lihat harga CloudFront .

catatan

Origin Shield tidak didukung dengan permintaan gRPC. Jika distribusi yang mendukung gRPC mengaktifkan Origin Shield, permintaan gRPC akan terus berfungsi. Namun, permintaan akan diproksikan langsung ke asal gRPC tanpa melalui Origin Shield. Untuk informasi selengkapnya, lihat Menggunakan gRPC dengan distribusi CloudFront.

Gunakan kasus untuk Tameng Asal

CloudFront Origin Shield dapat bermanfaat untuk banyak kasus penggunaan, termasuk yang berikut:

  • Penampil yang tersebar di berbagai wilayah geografis

  • Kota asal yang menyediakan kemasan tepat waktu untuk streaming langsung atau pemrosesan gambar saat terbang

  • On-premises asal dengan batasan kapasitas atau bandwidth

  • Beban kerja yang menggunakan beberapa jaringan pengiriman konten (CDN)

Tameng Asal mungkin tidak cocok untuk kasus lain, seperti konten dinamis yang disadarkan dengan asal, konten dengan kemampuan cache rendah, atau konten yang tidak sering diminta.

Bagian berikut menjelaskan manfaat Tameng Asal untuk kasus penggunaan berikut.

Penampil di wilayah geografis yang berbeda

Dengan Amazon CloudFront, Anda secara inheren mendapatkan beban yang berkurang pada asal Anda karena permintaan yang CloudFront dapat disajikan dari cache tidak masuk ke asal Anda. Selain jaringan CloudFront global lokasi tepi, cache tepi regional berfungsi sebagai lapisan caching tingkat menengah untuk memberikan hit cache dan mengkonsolidasikan permintaan asal untuk pemirsa di wilayah geografis terdekat. Permintaan penampil dirutekan terlebih dahulu ke lokasi terdekat CloudFront lokasi tepian, dan jika objek tidak tersimpan di lokasi tersebut, permintaan dikirim ke cache tepi regional.

Ketika penampil berada di wilayah geografis yang berbeda, permintaan dapat diarahkan melalui cache edge regional yang berbeda, yang masing-masing dapat mengirim permintaan ke asal Anda untuk konten yang sama. Tetapi dengan Origin Shield, Anda mendapatkan lapisan tambahan cache antara edge cache regional dan tempat asal Anda. Semua permintaan dari semua cache tepi regional masuk melalui Origin Shield, lebih lanjut mengurangi muatan di tempat asal Anda. Diagram berikut menggambarkan hal ini. Dalam diagram berikut, asalnya adalah AWS Elemental MediaPackage.

Tanpa Perisai Asal

Tanpa Origin Shield, negara asal Anda mungkin menerima permintaan duplikat untuk konten yang sama, seperti yang ditunjukkan pada diagram berikut.

Tanpa CloudFront Origin Shield, asal mungkin menerima permintaan duplikat.

Dengan Origin Shield

Menggunakan Tameng Asal dapat membantu mengurangi beban pada asal Anda, seperti yang ditunjukkan dalam diagram berikut.

Dengan CloudFront Origin Shield, asal dapat menerima lebih sedikit permintaan duplikat.

Banyak CDNs

Untuk menyajikan acara video langsung atau konten populer sesuai permintaan, Anda mungkin menggunakan beberapa jaringan pengiriman konten (CDN). Menggunakan banyak CDN menawarkan keuntungan tertentu, tetapi itu juga berarti asal Anda mungkin menerima banyak permintaan duplikat untuk konten yang sama, masing-masing dari yang CDN atau lokasi berbeda dalam CDN yang sama. Permintaan yang berlebihan ini dapat berdampak buruk pada ketersediaan asal Anda atau menyebabkan biaya operasi tambahan untuk proses seperti pengemasan yang tepat waktu atau transfer data (DTO) ke internet.

Bila Anda menggabungkan Origin Shield dengan menggunakan CloudFront distribusi Anda sebagai asal untuk CDN lain, Anda bisa mendapatkan manfaat berikut:

  • Lebih sedikit permintaan berlebihan yang diterima di asal Anda, yang membantu mengurangi dampak negatif penggunaan banyak CDN.

  • Umum kunci cache di seluruh CDN, dan manajemen terpusat untuk fitur yang menghadap asal.

  • Peningkatan kinerja jaringan. Lalu lintas jaringan dari CDN lain dihentikan di lokasi CloudFront tepi terdekat, yang mungkin memberikan hit dari cache lokal. Jika objek yang diminta tidak ada di cache lokasi tepi, permintaan ke asal tetap ada di CloudFront jaringan sampai ke Origin Shield, yang memberikan throughput tinggi dan latensi rendah ke asal. Jika objek yang diminta berada dalam cache Origin Shield, permintaan kepada asal Anda dapat dihindari sepenuhnya.

penting

Jika Anda tertarik untuk menggunakan Origin Shield dalam arsitektur multi-CDN, dan memiliki harga diskon, hubungi kami atau perwakilan AWS penjualan Anda untuk informasi lebih lanjut. Mungkin dapat dikenakan biaya tambahan.

Diagram berikut menunjukkan bagaimana konfigurasi ini dapat membantu meminimalkan beban pada asal Anda saat Anda menyajikan peristiwa video langsung yang populer dengan beberapa CDN. Dalam diagram berikut, asalnya adalah AWS Elemental MediaPackage.

Tanpa Perisai Asal (beberapa CDN)

Tanpa Origin Shield, negara asal Anda mungkin menerima banyak permintaan duplikat untuk konten yang sama, yang masing-masing berasal dari CDN yang berbeda, seperti yang ditunjukkan pada diagram berikut.

Grafik yang menunjukkan bagaimana asal dapat menerima permintaan duplikat, masing-masing berasal dari CDN yang berbeda.

Dengan Origin Shield (beberapa CDN)

Menggunakan Origin Shield, dengan CloudFront asal untuk CDN Anda yang lain, dapat membantu mengurangi beban pada asal Anda, seperti yang ditunjukkan pada diagram berikut.

Grafik yang menunjukkan CloudFront Origin Shield menerima lebih sedikit permintaan duplikat.

Pilih AWS Wilayah untuk Origin Shield

Amazon CloudFront menawarkan Origin Shield di AWS Wilayah yang CloudFront memiliki cache tepi regional. Saat Anda mengaktifkan Origin Shield, Anda memilih Wil AWS ayah untuk Perisai Asal. Anda harus memilih Wilayah AWS yang memiliki latensi terendah dengan asal Anda. Anda dapat menggunakan Origin Shield dengan asal yang berada di suatu AWS Wilayah, dan dengan asal yang tidak ada di AWS.

Untuk asal-usul dalam AWS Region

Jika asal Anda berada di Wil AWS ayah, pertama-tama tentukan apakah asal Anda berada di Wilayah yang CloudFront menawarkan Perisai Asal. CloudFront menawarkan Origin Shield di Wil AWS ayah berikut.

  • AS Timur (Ohio) – us-east-2

  • AS Timur (Virginia Utara) – us-east-1

  • AS Barat (Oregon) – us-west-2

  • Asia Pasifik (Mumbai)–ap-south-1

  • Asia Pasifik (Seoul)–ap-northeast-2

  • Asia Pasifik (Singapura)–ap-southeast-1

  • Asia Pasifik (Sydney)–ap-southeast-2

  • Asia Pasifik (Tokyo) – ap-northeast-1

  • Eropa (Frankfurt) – eu-central-1

  • Eropa (Irlandia)–eu-west-1

  • Eropa (London) – eu-west-2

  • Amerika Selatan (São Paulo) – sa-east-1

  • Timur Tengah (UEA) - me-central-1

Jika asal Anda berada di Wil AWS ayah yang CloudFront menawarkan Perisai Asal

Jika asal Anda berada di Wil AWS ayah yang CloudFront menawarkan Perisai Asal (lihat daftar sebelumnya), aktifkan Perisai Asal di Wilayah yang sama dengan asal Anda.

Jika asal Anda tidak berada di Wil AWS ayah yang CloudFront menawarkan Perisai Asal

Jika asal Anda tidak berada di Wil AWS ayah yang CloudFront menawarkan Perisai Asal, lihat tabel berikut untuk menentukan Wilayah mana yang akan mengaktifkan Perisai Asal.

Jika asal Anda berada di...

Aktifkan Origin Shield di...

AS Barat (N. California) – us-west-1

AS Barat (Oregon) – us-west-2

Afrika (Cape Town) – af-south-1

Eropa (Irlandia) – eu-west-1

Asia Pasifik (Hong Kong) – ap-east-1

Asia Pasifik (Singapura) – ap-southeast-1

Kanada (Pusat) – ca-central-1

AS Timur (Virginia Utara) – us-east-1

Eropa (Milan) – eu-south-1

Eropa (Frankfurt) – eu-central-1

Eropa (Paris) – eu-west-3

Eropa (London) – eu-west-2

Eropa (Stockholm) – eu-north-1

Eropa (London) – eu-west-2

Timur Tengah (Bahrain) – me-south-1

Asia Pasifik (Mumbai) – ap-south-1

Untuk asal di luar AWS

Anda dapat menggunakan Origin Shield dengan asal yang berada di lokasi atau tidak berada di Wilayah AWS . Dalam hal ini, aktifkan Origin Shield di Wil AWS ayah yang memiliki latensi terendah ke asal Anda. Jika Anda tidak yakin Wil AWS ayah mana yang memiliki latensi terendah untuk asal Anda, Anda dapat menggunakan saran berikut untuk membantu Anda membuat keputusan.

  • Anda dapat melihat tabel sebelumnya untuk perkiraan Wilayah AWS yang mungkin memiliki latensi terendah ke asal Anda, berdasarkan lokasi geografis asal Anda.

  • Anda dapat meluncurkan instans Amazon EC2 di beberapa Wil AWS ayah berbeda yang secara geografis dekat dengan asal Anda, dan menjalankan beberapa pengujian menggunakan ping untuk mengukur latensi jaringan tipikal antara Wilayah tersebut dan asal Anda.

Aktifkan Origin Shield

Anda dapat mengaktifkan Origin Shield untuk meningkatkan rasio tekan cache, mengurangi beban pada asal Anda, dan membantu meningkatkan kinerja. Untuk mengaktifkan Origin Shield, ubah pengaturan asal dalam CloudFront distribusi. Tameng Asal adalah milik asal usul. Untuk setiap asal dalam CloudFront distribusi Anda, Anda dapat mengaktifkan Origin Shield secara terpisah di Wil AWS ayah mana pun yang memberikan kinerja terbaik untuk asal tersebut.

Anda dapat mengaktifkan Origin Shield di CloudFront konsol, dengan CloudFormation, atau dengan CloudFront API.

Console
Untuk mengaktifkan Tameng Asal untuk asal yang ada (konsol)
  1. Masuk ke Konsol Manajemen AWS dan buka CloudFront konsol dihttps://console.aws.amazon.com/cloudfront/v4/home.

  2. Pilih distribusi yang memiliki asal yang ingin Anda perbarui.

  3. Pilih tab Origins.

  4. Pilih asal pembaruan, lalu pilih Edit.

  5. Untuk Aktifkan Perisai Asal, pilih Ya.

  6. Untuk Wilayah Origin Shield, pilih Wilayah AWS tempat Anda ingin mengaktifkan Origin Shield. Untuk bantuan memilih Wilayah, lihat Pilih AWS Wilayah untuk Origin Shield.

  7. Pilih Simpan perubahan.

Saat status distribusi Anda Diterapkan, Tameng Asal sudah siap. Ini memerlukan waktu beberapa menit.

Untuk mengaktifkan Shield Asal untuk asal baru (konsol)
  1. Masuk ke Konsol Manajemen AWS dan buka CloudFront konsol dihttps://console.aws.amazon.com/cloudfront/v4/home.

  2. Untuk membuat asal baru dalam distribusi yang sudah ada, lakukan hal berikut ini:

    1. Pilih distribusi tempat Anda ingin membuat asal.

    2. Pilih Buat Asal, lalu lanjutkan ke langkah 3.

    Untuk membuat asal baru dalam distribusi standar baru, lakukan hal berikut:

    1. Ikuti langkah-langkah untuk membuat distribusi standar di konsol. Untuk informasi selengkapnya, lihat Buat CloudFront distribusi di konsol.

    2. Di bagian Peng aturan, pilih Ku stomisasi pengaturan asal. Lanjutkan ke langkah 3.

  3. Untuk Aktifkan Perisai Asal, pilih Ya.

  4. Untuk Wilayah Origin Shield, pilih Wilayah AWS tempat Anda ingin mengaktifkan Origin Shield. Untuk bantuan memilih Wilayah, lihat Pilih AWS Wilayah untuk Origin Shield.

  5. Ikuti langkah-langkah di konsol untuk menyelesaikan pembuatan asal atau distribusi Anda.

Saat status distribusi Anda Diterapkan, Tameng Asal sudah siap. Ini memerlukan waktu beberapa menit.

CloudFormation

Untuk mengaktifkan Origin Shield dengan CloudFormation, gunakan OriginShield properti dalam jenis Origin properti di AWS::CloudFront::Distribution sumber daya. Anda dapat menambahkan OriginShield menjadi Origin, atau masukkan saat Anda membuat Origin.

Contoh berikut menunjukkan sintaks, dalam format YAML, untuk memungkinkan OriginShield di Wilayah (Oregon) Barat AS (us-west-2). Untuk bantuan memilih Wilayah, lihat Pilih AWS Wilayah untuk Origin Shield. Contoh ini hanya menunjukkan Origin jenis properti, bukan keseluruhan AWS::CloudFront::Distribution sumber daya.

Origins: - DomainName: 3ae97e9482b0d011.mediapackage.us-west-2.amazonaws.com Id: Example-EMP-3ae97e9482b0d011 OriginShield: Enabled: true OriginShieldRegion: us-west-2 CustomOriginConfig: OriginProtocolPolicy: match-viewer OriginSSLProtocols: TLSv1

Untuk informasi selengkapnya, lihat AWS::CloudFront: :Distribusi Orig in di bagian referensi sumber daya dan properti dari Panduan AWS CloudFormation Pengguna.

API

Untuk mengaktifkan Origin Shield dengan CloudFront API menggunakan AWS SDK atau AWS Command Line Interface (AWS CLI), gunakan OriginShield tipe. Anda menentukan OriginShield dalam Origin, dalam DistributionConfig. Untuk informasi tentang jen OriginShield isnya, lihat informasi berikut di Refer ensi CloudFront API Amazon.

Sintaks spesifik untuk menggunakan jenis dan operasi ini berbeda-beda berdasarkan klien SDK, CLI, atau API. Untuk informasi lebih lanjut, lihat dokumentasi referensi untuk SDK, CLI, atau klien Anda.

Perkirakan biaya Origin Shield

Anda mengakumulasikan biaya untuk Tameng Asal berdasarkan jumlah permintaan yang masuk ke Tameng Asal sebagai lapisan tambahan.

Untuk permintaan dinamis (non-cacheable) yang berhubungan dengan asal usul, Shield Asal selalu merupakan lapisan tambahan. Permintaan dinamis menggunakan metode HTTPPUT,POST,PATCH, danDELETE.

GETdan HEAD permintaan yang memiliki pengaturan waktu hidup (TTL) kurang dari 3600 detik dianggap permintaan dinamis. Selain itu, GET dan HEAD permintaan yang telah menonaktifkan caching juga dianggap permintaan dinamis.

Untuk memperkirakan biaya untuk Shield Asal untuk permintaan dinamis, gunakan rumus berikut:

Total jumlah permintaan dinamis x Biaya Tameng Asal per 10.000 permintaan / 10.000

Untuk permintaan non-dinamis dengan metode HTTPGET,HEAD, danOPTIONS, Origin Shield terkadang merupakan lapisan tambahan. Saat Anda mengaktifkan Origin Shield, Anda memilih Wilayah AWS untuk Origin Shield. Untuk permintaan yang secara alami masuk ke cache tepi regional di Wilayah yang sama dengan Origin Shield, Origin Shield akan dilewati. Anda tidak akan dikenakan biaya Origin Shield untuk permintaan ini. Untuk permintaan yang masuk ke cache tepi regional di Wilayah yang berbeda dari Origin Shield, dan kemudian pergi ke Origin Shield, Origin Shield adalah lapisan tambahan. Anda mengakumulasikan biaya Tameng Asal untuk permintaan ini.

Untuk memperkirakan biaya Anda untuk Perisai Asal untuk permintaan yang dapat disimpan, gunakan rumus berikut:

Total jumlah permintaan yang dapat disimpan x (1 – laju ketukan cache) x persentase permintaan yang masuk ke Origin Shield dari edge cache regional di wilayah yang berbeda x Biaya Tameng Asal per 10.000 permintaan / 10.000

Untuk informasi lebih lanjut tentang biaya per 10.000 permintaan untuk Origin Shield, lihat CloudFront Harga.

Ketersediaan tinggi Origin Shield

Origin Shield memanfaatkan fitur cache tepi CloudFront regional. Masing-masing cache tepi ini dibuat di Wil AWS ayah menggunakan setidaknya tiga Zona Keter sediaan dengan armada instans Amazon EC2 penskalaan otomatis. Koneksi dari CloudFront Lokasi ke Tameng Asal juga menggunakan pelacakan kesalahan aktif untuk setiap permintaan untuk secara otomatis mengirimkan permintaan ke lokasi Tameng Asal sekunder jika lokasi Perisai Asal primer tidak tersedia.

Bagaimana Origin Shield berinteraksi dengan CloudFront fitur lain

Bagian berikut menjelaskan bagaimana Origin Shield berinteraksi dengan CloudFront yang berbeda.

Perisai Asal dan pen CloudFront ebangan

Untuk melihat kapan Origin Shield menangani permintaan, Anda harus mengaktifkan salah satu dari yang berikut:

Hits cache dari Origin Shield muncul seperti OriginShieldHit di x-edge-detailed-result-type bidang di CloudFront log. Origin Shield memanfaatkan cache tepi CloudFront regional Amazon. Jika permintaan dialihkan dari lokasi CloudFront tepi ke cache tepi regional yang bertindak sebagai Origin Shield, permintaan tersebut dilaporkan sebagai a Hit di log, bukan sebagaiOriginShieldHit.

Origin Shield dan kelompok asal

Origin Shield kompatibel dengan CloudFront kelompok asal. Karena Origin Shield adalah properti asal, permintaan selalu melakukan perjalanan melalui Origin Shield untuk setiap asal bahkan ketika asal-usul adalah bagian dari kelompok asal. Untuk permintaan tertentu, CloudFront rute permintaan ke asal utama dalam grup asal melalui Perisai Asal asal utama. Jika permintaan tersebut gagal (sesuai dengan kriteria failover grup asal), CloudFront rute permintaan ke asal sekunder melalui Origin Shield asal sekunder.

Perisai Asal dan Lambda@Edge

Origin Shield tidak memengaruhi fungsionalitas dari fungsi Lambda@Edge namun dapat memengaruhi Wilayah AWS tempat fungsi tersebut dijalankan.

Saat Anda menggunakan Origin Shield dengan Lambda @Edge, pemicu yang menghadap ke asal (permintaan asal dan respons asal) berjalan di Wil AWS ayah tempat Origin Shield diaktifkan. Jika lokasi Origin Shield utama tidak tersedia dan merutekan CloudFront permintaan ke lokasi Origin Shield sekunder, pemicu yang menghadap ke asal Lambda @Edge juga akan bergeser untuk menggunakan lokasi Origin Shield sekunder.

Viewer-facing pemicu tidak terpengaruh.