문서 기록 - Amazon CloudFront

문서 기록

다음 테이블은 CloudFront 설명서의 중요한 변경 사항을 설명합니다. 업데이트에 대한 알림을 받으려면 RSS 피드를 구독하시면 됩니다.

변경 사항설명날짜

새 관리형 캐시 정책 추가

새 관리형 캐시 정책 UseOriginCacheControlHeadersUseOriginCacheControlHeaders-QueryStrings가 추가되었습니다.

2024년 5월 24일

오리진 액세스 제어 지원 추가

이제 AWS Elemental MediaPackage V2 및 AWS Lambda 함수 URL에 대한 오리진 액세스 제어(OAC)를 만들 수 있습니다.

2024년 4월 11일

CMCD의 실시간 로그 필드

실시간 로깅을 위한 18개의 일반 미디어 클라이언트 데이터(CMCD) 필드를 추가했습니다.

2024년 4월 9일

기본 CloudFront 배포 시작

오리진 액세스 제어(OAC)를 갖춘 Amazon S3 오리진을 사용하는 기본 배포에 대한 자습서가 업데이트되었습니다.

2024년 3월 18일

AWS SDK를 사용한 CloudFront 코드 예제

AWS 소프트웨어 개발 키트(SDK)로 CloudFront를 사용하는 방법을 보여주는 코드 예제가 추가되었습니다. 예제는 개별 서비스 함수를 호출하는 방법을 보여주는 코드 발췌문과 동일한 서비스 내에서 여러 함수를 호출하여 특정 태스크를 수행하는 방법을 보여주는 예제로 나뉩니다.

2024년 2월 16일

AWS 관리형 정책 업데이트

CloudFrontReadOnlyAccessCloudFrontFullAccess IAM 정책이 이제 KeyValueStore 작업을 지원합니다.

2023년 12월 19일

JavaScript 런타임 2.0

CloudFront Functions을 위한 JavaScript 런타임 2.0 기능이 추가되었습니다.

2023년 11월 21일

CloudFront KeyValueStore

Amazon CloudFront는 이제 CloudFront KeyValueStore를 지원합니다. 이 기능은 CloudFront Functions 내에서 읽기 액세스를 허용하는 안전한 글로벌 키 값 데이터 스토어로, CloudFront 엣지 로케이션에서 고급 사용자 지정 로직을 사용할 수 있습니다.

2023년 11월 21일

Lambda@Edge에서 최신 런타임 버전 지원

이제 Lambda@Edge는 Node.js 20 런타임에서 Lambda 함수를 지원합니다.

2023년 11월 15일

보안 대시보드

CloudFront는 배포를 생성할 때 보안 대시보드를 생성합니다. AWS WAF를 활성화하고, 지리적 제한을 관리하고, 요청, 봇, 로그에 대한 개괄적인 데이터를 볼 수 있습니다.

2023년 11월 8일

함수 내 쿼리 문자열 정렬

이제 CloudFront는 CloudFront Functions를 사용한 쿼리 문자열 정렬을 지원합니다.

2023년 10월 3일

AWS WAF 보안 권장 사항

이제 Amazon CloudFront는 CloudFront 콘솔에 AWS WAF 보안 권장 사항을 표시합니다.

2023년 9월 26일

오래된(만료된) 캐시 콘텐츠 제공 지원

CloudFront는 Stale-While-RevalidateStale-If-Error 캐시 제어 지시문을 지원합니다.

2023년 5월 15일

클릭 한 번으로 AWS WAF 보호 활성화

CloudFront 배포에 AWS WAF 보안 보호를 추가하는 간소화된 방법을 제공합니다.

2023년 5월 10일

표준 로그에 사용되는 새 S3 버킷에 대한 ACL 활성화

새 S3 버킷의 기본 ACL 설정을 설명하는 메모와 링크를 추가했습니다.

2023년 4월 11일

Amazon S3 객체 Lambda를 사용하여 오리진 생성

Amazon S3 객체 Lambda 액세스 포인트 별칭을 배포의 오리진으로 사용할 수 있습니다.

2023년 3월 31일

CloudFront Functions를 사용하여 HTTP 상태 및 본문 사용자 지정

CloudFront Functions를 사용하여 뷰어 응답 상태 코드를 업데이트하고 응답 본문을 바꾸거나 제거할 수 있습니다.

2023년 3월 29일

포트에 CORS 헤더 와일드카드 옵션 추가

이제 CORS 액세스 제어 헤더의 포터에 와일드카드 구성을 포함할 수 있습니다.

2023년 3월 20일

AWS Security Hub 사용자 가이드에 대한 새 링크 추가

AWS Security Hub 사용 설명서의 내용을 업데이트하고 재구성된 Amazon CloudFront 제어에 대한 링크를 추가했습니다.

2023년 3월 9일

CloudFront가 이제 오리진 요청 정책에서 차단 목록('다음을 제외하고 모두') 지원

오리진 요청 정책에서 차단 목록을 사용하여 CloudFront가 오리진에 보내는 요청에서 지정된 것을 제외한 나머지 쿼리 문자열, HTTP 헤더 또는 쿠키를 포함합니다.

2023년 2월 22일

CloudFront가 호스트 헤더를 제외한 모든 뷰어 헤더를 전달하는 새로운 관리형 오리진 요청 정책 추가

CloudFront의 새로운 관리형 오리진 요청 정책을 사용하면 CloudFront가 오리진으로 보내는 요청에서 Host 헤더를 제외한 뷰어 요청의 나머지 헤더를 모두 포함할 수 있습니다.

2023년 2월 22일

Lambda@Edge에 대한 제한 사항 업데이트

Lambda@Edge는 자동으로 설정된 Lambda 런타임 관리 구성을 지원합니다.

2023년 2월 16일

CloudFront에 대한 IAM 지침 업데이트

IAM 모범 사례에 따라 가이드가 업데이트되었습니다. 자세한 내용은 IAM의 보안 모범 사례를 참조하세요.

2023년 2월 15일

오리진 액세스 제어로 개선된 보안

이제 지정된 CloudFront 배포에만 액세스하도록 허용하여 MediaStore 오리진을 보호할 수 있습니다.

2023년 2월 9일

최종 사용자의 헤더 구조를 결정하기 위한 새 헤더

이제 헤더 순서와 헤더 수를 추가하여 전송한 헤더를 기반으로 최종 사용자를 식별할 수 있습니다.

2023년 1월 13일

Lambda@Edge에서 최신 런타임 버전 지원

이제 Lambda@Edge는 Node.js 18 런타임에서 Lambda 함수를 지원합니다.

2023년 1월 12일

응답 헤더 정책을 사용하여 응답 헤더 제거

이제 CloudFront 응답 헤더 정책을 사용하여 CloudFront가 응답에서 수신한 헤더를 오리진에서 제거할 수 있습니다. 지정된 헤더가 CloudFront가 사용자에게 보내는 응답에 포함되지 않습니다.

2023년 1월 3일

구성 변경을 안전하게 테스트하기 위한 지속적 배포

이제 프로덕션 트래픽의 하위 집합으로 테스트하여 CDN 구성에 변경 사항을 배포할 수 있습니다.

2022년 11월 18일

CloudFront-Viewer-JA3-Fingerprint 헤더 릴리스

이제 JA3 핑거프린트를 사용하여 요청이 알려진 클라이언트에서 온 것인지 확인할 수 있습니다.

2022년 11월 16일

CORS 헤더 와일드카드 옵션 추가

이제 일부 CORS 액세스 제어 헤더에서 다양한 와일드카드 구성을 사용할 수 있습니다.

2022년 11월 11일

CloudFront 배포에 대한 추가 지표

CloudFront API에서 및 AWS CloudFormation에서 MonitoringSubscription 지원

2022년 10월 3일

오리진 액세스 제어로 개선된 보안

이제 지정된 CloudFront 배포에만 액세스하도록 허용하여 Amazon S3 오리진을 보호할 수 있습니다.

2022년 8월 24일

CloudFront 배포를 위한 HTTP/3 지원

이제 CloudFront 배포에서 HTTP/3을 선택할 수 있습니다.

2022년 8월 15일

CloudFront-Viewer-TLS 헤더에 핸드셰이크 세부 정보 추가

사용된 SSL/TLS 핸드셰이크에 대한 정보를 새로 볼 수 있습니다.

2022년 6월 27일

Server-Timing 헤더의 새로운 지표

Server-Timing 헤더에 새 cdn-downstream-fbl 지표를 추가했습니다.

2022년 6월 13일

TLS 버전 및 암호에 대한 정보를 얻을 수 있는 새 헤더

이제 CloudFront-Viewer-TLS 헤더를 사용하여 TLS(또는 SSL) 버전 및 최종 사용자와 CloudFront 간의 연결에 사용된 암호에 대한 정보를 가져올 수 있습니다.

2022년 5월 23일

CloudFront Functions에 대한 새로운 FunctionThrottles 지표

Amazon CloudWatch를 사용하면 지정된 기간 동안 CloudFront Function가 제한된 횟수를 모니터링할 수 있습니다.

2022년 5월 4일

CloudFront의 Lambda 함수 URL 지원

함수 URL이 포함된 Lambda 함수를 사용하여 서버리스 웹 애플리케이션을 구축하는 경우 이제 CloudFront를 추가하여 다양한 이점을 얻을 수 있습니다.

2022년 4월 6일

HTTP 응답의 Server-Timing 헤더

이제 CloudFront에서 전송된 HTTP 응답의 Server-Timing 헤더를 사용 설정하여 CloudFront의 동작 및 성능에 대한 인사이트를 제공하는 지표를 확인할 수 있습니다.

2022년 3월 30일

AWS-관리형 접두사 목록을 사용하여 인바운드 트래픽 제한

이제 CloudFront의 오리진 대상 서버에 속한 IP 주소에서만 오리진으로 향하는 인바운드 HTTP 및 HTTPS 트래픽을 제한할 수 있습니다.

2022년 2월 7일

새 기능

CloudFront는 응답 헤더 정책에 대한 지원을 추가하여 CloudFront가 뷰어(웹 브라우저 또는 기타 클라이언트)에게 보내는 HTTP 응답에 추가하는 HTTP 헤더를 지정할 수 있습니다. 원본을 변경하거나 코드를 작성하지 않고 원하는 헤더(및 해당 값)를 지정할 수 있습니다. 자세한 내용은 CloudFront 응답에서 HTTP 헤더 추가 또는 제거를 참조하세요.

2021년 11월 2일

새 CloudFront-Viewer-Address 요청 헤더

CloudFront는 HTTP 요청을 CloudFront에 보낸 뷰어의 IP 주소가 포함된 새 헤더 CloudFront-Viewer-Address에 대한 지원을 추가합니다. 자세한 내용은 CloudFront 요청 헤더 추가를 참조하세요.

2021년 10월 25일

Lambda@Edge에서 새 런타임 버전 지원

이제 Lambda@Edge가 Python 3.9 런타임을 사용하여 Lambda 함수를 지원합니다. 자세한 내용은 지원되는 런타임을 참조하세요.

2021년 9월 22일

AWS 관리형 정책 업데이트

CloudFront는 CloudFrontReadOnlyAccess 정책을 업데이트했습니다. 자세한 내용은 AWS 관리형 정책에 대한 CloudWatch 업데이트를 참조하세요.

2021년 9월 8일

새 기능

CloudFront가 이제 최종 사용자 방향 HTTPS 연결을 위한 ECDSA 인증서를 지원합니다. 자세한 내용은 최종 사용자와 CloudFront 간에 지원되는 프로토콜 및 암호CloudFront에서 SSL/TLS 인증서를 사용하기 위한 요구 사항을 참조하세요.

2021년 7월 14일

새 기능

이제 AWS Support에 문의하지 않고도 CloudFront가 한 배포에서 다른 배포로 대체 도메인 이름을 이동할 수 있는 다양한 방법을 지원합니다. 자세한 내용은 대체 도메인 이름을 다른 배포로 이동을 참조하세요.

2021년 7월 7일

새 보안 정책

CloudFront는 이제 더 작은 지원 암호 집합과 함께 새 보안 정책 TLSv1.2_2021을 지원합니다. 자세한 내용은 최종 사용자와 CloudFront 간에 지원되는 프로토콜 및 암호를 참조하세요.

2021년 6월 23일

새 기능

이제 Amazon CloudFront는 대기 시간에 민감한 대규모 CDN 사용자 지정을 위해 JavaScript에 경량 함수를 작성할 수 있는 CloudFront의 기본 기능인 CloudFront 함수를 지원합니다. 자세한 내용은 CloudFront 함수를 사용해 엣지에서 사용자 지정을 참조하세요.

2021년 5월 3일

Lambda@Edge에서 최신 런타임 버전 지원

이제 Lambda@Edge는 Node.js 14 런타임에서 Lambda 함수를 지원합니다. 자세한 내용은 지원되는 런타임을 참조하세요.

2021년 4월 29일

RTMP 배포에 대한 설명서 제거

Amazon CloudFront는 2020년 12월 31일에 RTMP(실시간 메시징 프로토콜) 배포를 더 이상 사용하지 않습니다. RTMP 배포에 대한 설명서가 이제 Amazon CloudFront 개발자 안내서에서 제거되었습니다.

2021년 2월 10일

새 요금 옵션

Amazon CloudFront는 AWS 청구서의 CloudFront 요금을 최대 30% 절약할 수 있는 간단한 방법인 CloudFront Security Savings Bundle을 도입했습니다. 자세한 내용은 절감형 번들 FAQ를 참조합니다.

2021년 2월 5일

새 자습서

Amazon CloudFront 개발자 안내서에는 Amazon CloudFront를 사용하여 Elastic Load Balancing에서 Application Load Balancer에 대한 액세스를 제한하는 데 대한 자습서가 포함되어 있습니다. 자세한 내용은 Application Load Balancer에 대한 액세스 제한을 참조하세요.

2020년 12월 18일

퍼블릭 키 관리를 위한 새로운 옵션

CloudFront에서 이제 AWS 계정 루트 사용자에 액세스할 필요 없이 CloudFront 콘솔 및 API를 통해 서명된 URL 및 쿠키에 대한 퍼블릭 키 관리를 지원합니다. 자세한 내용은 서명된 URL 및 서명된 쿠키를 생성할 수 있는 서명자 지정을 참조하세요.

2020년 10월 22일

새로운 기능 – Origin Shield

CloudFront는 이제 오리진의 부하를 최소화하고 가용성을 높이며 운영 비용을 절감하는 데 도움이 되는 CloudFront 캐싱 인프라의 추가 계층인 CloudFront Origin Shield를 지원합니다. 자세한 내용은 Amazon CloudFront Origin Shield 사용을 참조하세요.

2020년 10월 20일

새 압축 형식

CloudFront는 이제 CloudFront 엣지 로케이션에서 객체를 압축하도록 CloudFront를 구성할 때 Brotli 압축 유형을 지원합니다. 정규화된 Accept-Encoding 헤더를 사용하여 Brotli 객체를 캐싱하도록 CloudFront를 구성할 수도 있습니다. 자세한 내용은 압축 파일 제공압축 지원을 참조하세요.

2020년 9월 14일

새 TLS 프로토콜

CloudFront는 이제 최종 사용자와 CloudFront 배포 간의 HTTPS 연결을 위해 TLS 1.3 프로토콜을 지원합니다. TLS 1.3은 기본적으로 모든 CloudFront 보안 정책에서 활성화됩니다. 자세한 내용은 최종 사용자와 CloudFront 간에 지원되는 프로토콜 및 암호를 참조하세요.

2020년 9월 3일

새 실시간 로그

CloudFront는 이제 구성 가능한 실시간 로그를 지원합니다. 실시간 로그를 사용하면 배포에 대한 요청 관련 정보를 실시간으로 확인할 수 있습니다. 실시간 로그를 사용하여 콘텐츠 전송 성능을 모니터링 및 분석하고 이에 기초해 조치를 취할 수 있습니다. 자세한 내용은 실시간 로그를 참조하세요.

2020년 8월 31일

추가 지표에 대한 API 지원

CloudFront는 이제 CloudFront API로 추가 실시간 지표 8개를 활성화할 수 있도록 지원합니다. 자세한 내용은 추가 지표 활성화를 참조하세요.

2020년 8월 28일

새로운 CloudFront HTTP 헤더

CloudFront는 디바이스 유형, 지리적 위치 등 최종 사용자에 대한 정보를 확인하기 위한 추가 HTTP 헤더를 추가했습니다. 자세한 내용은 CloudFront 요청 헤더 추가를 참조하세요.

2020년 7월 23일

새 기능

CloudFront는 이제 캐시 정책 및 오리진 요청 정책을 지원하므로 CloudFront 배포에 대한 캐시 키 및 오리진 요청을 보다 세부적으로 제어할 수 있습니다. 자세한 내용은 캐시 키 제어오리진 요청 제어를 참조하세요.

2020년 7월 22일

새 보안 정책

CloudFront는 이제 더 작은 지원 암호 집합과 함께 새 보안 정책 TLSv1.2_2019를 지원합니다. 자세한 내용은 최종 사용자와 CloudFront 간에 지원되는 프로토콜 및 암호를 참조하세요.

2020년 7월 8일

오리진 제한 시간 및 시도 횟수를 제어하는 새로운 설정

CloudFront가 오리진 제한 시간 및 시도 횟수를 제어하는 새로운 설정을 추가했습니다. 자세한 내용은 오리진 시간 제한 및 시도 제어를 참조하세요.

2020년 6월 5일

안전한 정적 웹 사이트를 생성하여 CloudFront를 시작하기 위한 새로운 문서

AWS CloudFormation을 통해 배포된 Amazon S3, CloudFront, Lambda@Edge 등을 사용해 안전한 정적 웹 사이트를 생성하여 CloudFront를 시작하십시오. 자세한 내용은 안전한 정적 웹 사이트 시작하기를 참조하십시오.

2020년 6월 2일

Lambda@Edge에서 최신 런타임 버전 지원

이제 Lambda@Edge가 Node.js 12 및 Python 3.8 런타임을 사용하여 Lambda 함수를 지원합니다. 자세한 내용은 지원되는 런타임을 참조하세요.

2020년 2월 27일

CloudWatch의 새로운 실시간 지표

이제 Amazon CloudFront에서 Amazon CloudWatch에 실시간 지표 8개를 추가로 제공합니다. 자세한 내용은 추가 CloudFront 배포 지표 활성화를 참조하세요.

2019년 12월 19일

액세스 로그의 새 필드

CloudFront가 새로운 필드 7개를 액세스 로그에 추가합니다. 자세한 내용은 표준 로그 파일 필드를 참조하세요.

2019년 12월 12일

AWS WordPress 플러그인

AWS WordPress 플러그인을 사용하여 WordPress 웹 사이트 방문자에게 CloudFront를 통해 가속화된 시청 환경을 제공할 수 있습니다. (업데이트: 2022년 9월 30일부터 AWS for WordPress 플러그인은 더 이상 사용되지 않습니다.)

2019년 10월 30일

태그 기반 및 리소스 수준 IAM 권한 정책

이제 CloudFront는 IAM 권한 정책을 지정하는 두 가지 추가 방법을 지원합니다. 이 두 가지 추가 방법은 태그 기반 및 리소스 수준 정책 권한입니다. 자세한 내용은 리소스에 대한 액세스 관리를 참조하십시오.

2019년 8월 8일

Python 프로그래밍 언어에 대한 지원

이제 Node.js 외에도 Python 프로그래밍 언어를 사용하여 Lambda@Edge에서 함수를 개발할 수 있습니다. 다양한 시나리오에 적용되는 예제 함수는 Lambda@Edge 예제 함수를 참조하십시오.

2019년 8월 1일

모니터링 그래프 업데이트

CloudFront 콘솔에서 직접 CloudFront 배포와 관련된 Lambda 함수를 모니터링하여 오류를 보다 쉽게 추적하고 디버깅할 수 있는 새로운 방법을 설명하는 내용이 업데이트되었습니다. 자세한 내용은 CloudFront 모니터링을 참조하십시오.

2019년 6월 20일

보안 콘텐츠 통합

새로운 보안 장에서는 CloudFront의 기능에 대한 정보와 함께 데이터 보호, IAM, 로깅, 규정 준수 등의 구현에 대한 정보가 제공됩니다. 자세한 내용은 보안을 참조하세요.

2019년 5월 24일

도메인 검증이 이제 필수

CloudFront는 이제 사용자가 SSL 인증서를 사용하여 배포에 대체 도메인 이름을 사용할 권한이 있는지 확인할 것을 요구합니다. 자세한 내용은 대체 도메인 이름 및 HTTPS 사용을 참조하십시오.

2019년 4월 9일

업데이트된 PDF 파일 이름

Amazon CloudFront 개발자 안내서의 새 파일 이름은 AmazonCloudFront_DevGuide입니다. 이전 이름은 cf-dg였습니다.

2019년 1월 7일

새로운 기능

CloudFront는 현재 클라이언트와 서버 사이에 수명이 긴 연결이 필요할 때 유용한 TCP 기반 프로토콜인 WebSocket을 지원합니다. 또한 고가용성을 필요로 하는 시나리오에 대한 오리진 장애 조치를 사용하여 이제 CloudFront를 설정할 수 있습니다. 자세한 내용은 CloudFront 배포를 통한 WebSocket 사용CloudFront 오리진 장애 조치를 통한 고가용성 최적화를 참조하십시오.

2018년 11월 20일

새 기능

CloudFront는 이제 Lambda 함수를 실행하는 HTTP 요청에 대한 상세 오류 로깅을 지원합니다. 로그를 CloudWatch에 저장하여 함수가 잘못된 응답을 반환할 경우 HTTP 5xx 오류 문제를 해결하는 데 사용할 수 있습니다. 자세한 내용은 Lambda 함수에 대한 CloudWatch 지표 및 CloudWatch Logs를 참조하세요.

2012년 10월 8일

새 기능

이제 Lambda 함수에서 액세스할 수 있도록 Lambda@Edge가 본문에 쓰기 가능한 HTTP 메서드 (POST, PUT, DELETE 등)에 대한 요청을 노출하도록 선택할 수 있습니다. 읽기 전용 액세스 권한을 선택하거나 본문을 바꾸도록 지정할 수 있습니다. 자세한 내용은 본문 포함 옵션을 선택해 요청 본문에 액세스를 참조하십시오.

2018년 8월 14일

새 기능

이제 CloudFront는 gzip에 추가로, 또는 gzip 대신에 brotli나 기타 압축 알고리즘으로 압축된 콘텐츠의 제공을 지원합니다. 자세한 내용은 압축 파일 서비스를 참조하십시오.

2018년 7월 25일

재구성

Amazon CloudFront 개발자 안내서가 관련 콘텐츠 찾기를 간소화하고 검색 및 검색 기능을 향상하도록 재구성되었습니다.

2018년 28월 6일

새 기능

Lambda@Edge를 통해 이제 Amazon S3 버킷에 저장된 콘텐츠 전송을 사용자 지정할 수 있습니다. 이는 오리진 대상 이벤트 내에서 사용자 지정 헤더를 포함한 추가 헤더에 대한 액세스를 허용함으로써 가능합니다. 자세한 내용은 최종 사용자 위치최종 사용자 디바이스 유형을 기반으로 한 콘텐츠 맞춤화를 보여주는 예제를 참조하십시오.

2018년 3월 20일

새 기능

이제 Amazon CloudFront를 사용하여 Elliptic Curve 디지털 서명 알고리즘(ECDSA)을 사용한 오리진으로의 HTTPS 연결을 협상할 수 있습니다. ECDSA는 더욱 빠르고 이전 RSA 알고리즘처럼 안전한 크기가 작은 키를 사용합니다. 자세한 내용은 CloudFront와 오리진 간 통신에 지원되는 SSL/TLS 프로토콜 및 암호RSA 및 ECDSA 암호 소개를 참조하십시오.

2018년 3월 15일

새 기능

Lambda@Edge는 Amazon CloudFront가 오리진으로부터 수신하는 HTTP 오류에 대해 Lambda 함수를 실행함으로써 오리진의 오류 응답을 사용자 지정하는 기능을 제공합니다. 자세한 내용은 다른 위치로의 리디렉션200 상태 코드(OK)와 함께 응답 생성을 보여주는 예제를 참조하십시오.

2017년 12월 21일

새 기능

새로운 CloudFront 기능인 필드 레벨 암호화는 주민등록번호와 같은 신용 카드 번호 또는 개인 식별 정보(PII) 등의 중요한 보안 데이터를 강화하는 데 도움이 됩니다. 자세한 내용은 필드 수준 암호화 사용으로 민감한 데이터 보호를 참조하세요.

2017년 12월 14일

문서 기록 아카이빙

이전 문서 기록이 아카이빙되었습니다.

2017년 12월 1일