Histórico do documento - Amazon CloudFront

Histórico do documento

A tabela a seguir descreve as alterações importantes feitas na documentação do CloudFront. Para receber notificações sobre atualizações, inscreva-se no feed RSS.

AlteraçãoDescriçãoData

Adição de novas políticas de cache gerenciadas

Adição de novas políticas de cache gerenciadas UseOriginCacheControlHeaders e UseOriginCacheControlHeaders-QueryStrings.

24 de maio de 2024

Adição de compatibilidade ao controle de acesso à origem

Agora é possível criar um controle de acesso à origem (OAC) para AWS Elemental MediaPackage V2 e um URL da função do AWS Lambda.

11 de abril de 2024

Campos de log em tempo real para CMCD

Adição de 18 campos Common Media Client Data (CMCD) para registro em log em tempo real.

9 de abril de 2024

Conceitos básicos de uma distribuição básica do CloudFront

Atualização de tutorial de uma distribuição básica que usa uma origem do Amazon S3 com um controle de acesso à origem (OAC).

18 de março de 2024

Exemplos de código para o CloudFront usando SDKs da AWS

Adição de exemplos de código que mostram como usar o CloudFront com um Kit de Desenvolvimento de Software (SDK) da AWS. Os exemplos são divididos em trechos de código que mostram como chamar funções de serviço individuais e exemplos que mostram como realizar uma tarefa específica chamando várias funções dentro do mesmo serviço.

16 de fevereiro de 2024

Atualização da política gerenciada da AWS

As políticas CloudFrontReadOnlyAccess e CloudFrontFullAccess do IAM agora são compatíveis com as operações KeyValueStore.

19 de dezembro de 2023

Runtime 2.0 do JavaScript

Adição de atributos de runtime 2.0 do JavaScript para CloudFront Functions.

21 de novembro de 2023

KeyValueStore do CloudFront

O Amazon CloudFront já é compatível com o KeyValueStore do CloudFront. Este recurso é um datastore de valor de chave seguro, global e de baixa latência que permite acesso de leitura por meio do CloudFront Functions, viabilizando uma lógica personalizada avançada nos locais da borda do CloudFront.

21 de novembro de 2023

Lambda@Edge oferece suporte a versões de tempo de execução mais recentes

O Lambda@Edge já é compatível com funções do Lambda com o runtime do Node.js 20.

15 de novembro de 2023

Painel de segurança

O CloudFront cria um painel de segurança quando você cria uma distribuição. Habilite o AWS WAF, gerencie restrições geográficas e visualize dados gerais para solicitações, bots e logs.

8 de novembro de 2023

Classificar strings de consulta em funções

O CloudFront agora permite a classificação de strings de consulta usando o CloudFront Functions.

3 de outubro de 2023

Recomendações de segurança do AWS WAF

O Amazon CloudFront agora exibe recomendações de segurança do AWS WAF no console do CloudFront.

26 de setembro de 2023

Suporte para o fornecimento de conteúdo de cache obsoleto (expirado)

O CloudFront oferece suporte às diretivas de controle de cache Stale-While-Revalidate e Stale-If-Error.

15 de maio de 2023

Habilite proteções do AWS WAF com um clique

Um método simplificado para adicionar proteções de segurança do AWS WAF às distribuições do CloudFront.

10 de maio de 2023

Habilitar ACLs para novos buckets do S3 usados para logs padrão

Adição de notas e links para abordar a configuração da ACL padrão para novos buckets do S3.

11 de abril de 2023

Criar uma origem usando o Amazon S3 Object Lambda

É possível usar um alias de ponto de acesso do Amazon S3 Object Lambda como uma origem para sua distribuição.

31 de março de 2023

Personalizar o status HTTP e o corpo usando o CloudFront Functions

É possível usar o CloudFront Functions para atualizar o código de status da resposta do visualizador e substituir ou remover o corpo da resposta.

29 de março de 2023

Adição de opções de curinga de cabeçalhos de CORS para portas

Agora é possível incluir várias configurações de curinga para portas nos cabeçalhos de controle de acesso de CORS.

20 de março de 2023

Adição de novo link para o Guia do usuário do AWS Security Hub

Atualização de idioma e adição de link para os controles reorganizados do Amazon CloudFront no Guia do usuário do AWS Security Hub.

9 de março de 2023

O CloudFront agora é compatível com as listas de bloqueio (“todas exceto”) nas políticas de solicitação de origem

Use listas de bloqueio nas políticas de solicitação de origem para incluir todas as strings de consulta, cabeçalhos HTTP ou cookies, exceto para os especificados, nas solicitações que o CloudFront envia à origem.

22 de fevereiro de 2023

O CloudFront adiciona uma nova política de solicitação de origem gerenciada para encaminhar todos os cabeçalhos do visualizador, exceto o cabeçalho de Host

Use a nova política de solicitação de origem gerenciada do CloudFront para incluir todos os cabeçalhos da solicitação do visualizador, exceto o cabeçalho de Host, nas solicitações que o CloudFront envia à origem.

22 de fevereiro de 2023

Restrições atualizadas ao Lambda@Edge

O Lambda@Edge é compatível com configurações de gerenciamento de ambiente de tempo de execução do Lambda definidas como Auto (Automáticas).

16 de fevereiro de 2023

Orientação do IAM atualizada para o CloudFront

Guia atualizado para alinhamento com as práticas recomendadas do IAM. Para obter mais informações, consulte Práticas recomendadas de segurança no IAM.

15 de fevereiro de 2023

Segurança aprimorada com controle de acesso de origem

Agora é possível proteger as origens do MediaStore permitindo o acesso somente às distribuições designadas do CloudFront.

9 de fevereiro de 2023

Novos cabeçalhos para determinar a estrutura de cabeçalho do visualizador

Agora você pode adicionar ordem de cabeçalhos e contagem de cabeçalhos para ajudar a identificar o visualizador com base nos cabeçalhos que ele envia.

13 de janeiro de 2023

Lambda@Edge oferece suporte a versões de tempo de execução mais recentes

O Lambda@Edge agora oferece suporte para funções do Lambda com o tempo de execução do Node.js 18.

12 de janeiro de 2023

Remover cabeçalhos de resposta usando uma política de cabeçalhos de resposta

Agora é possível usar uma política de cabeçalhos de resposta do CloudFront para remover cabeçalhos que o CloudFront recebeu na resposta da origem. Os cabeçalhos especificados não são incluídos na resposta que o CloudFront envia aos visualizadores.

3 de janeiro de 2023

Implantação contínua para testar com segurança as alterações de configuração

Agora você pode implantar alterações em sua configuração de CDN por meio de testes com um subconjunto do tráfego de produção.

18 de novembro de 2022

Versão do cabeçalho CloudFront-Viewer-JA3-Fingerprint

Agora você pode usar a impressão digital JA3 para ajudar a determinar se a solicitação vem de um cliente conhecido.

16 de novembro de 2022

Adição de opções de curinga de cabeçalhos de CORS

Agora é possível usar várias configurações de curinga em alguns cabeçalhos de controle de acesso de CORS.

11 de novembro de 2022

Métricas adicionais para distribuições do CloudFront

Suporte para MonitoringSubscription na API do CloudFront e no AWS CloudFormation.

3 de outubro de 2022

Segurança aprimorada com controle de acesso de origem

Agora você pode proteger as origens do Amazon S3 permitindo o acesso somente às distribuições designadas do CloudFront.

24 de agosto de 2022

Suporte a HTTP/3 para distribuições do CloudFront

Agora é possível escolher HTTP/3 para sua distribuição do CloudFront.

15 de agosto de 2022

Adicionar detalhes de handshake ao cabeçalho CloudFront-Viewer-TLS

Agora é possível visualizar informações sobre o handshake SSL/TLS usado.

27 de junho de 2022

Nova métrica em cabeçalho Server-Timing

Adição da nova métrica cdn-downstream-fbl a cabeçalhos Server-Timing.

13 de junho de 2022

Novo cabeçalho para obter informações sobre a versão TLS e a cifra

Agora é possível usar o CloudFront-Viewer-TLS para obter informações sobre a versão do TLS (ou SSL) e a criptografia usada para a conexão entre o visualizador e o CloudFront.

23 de maio de 2022

Nova métrica FunctionThrottles para CloudFront Functions

Com o Amazon CloudWatch, agora é possível monitorar o número de vezes que uma CloudFront Function foi limitada em determinado período.

4 de maio de 2022

CloudFront oferece suporte a URLs de função do Lambda

Se criar uma aplicação web sem servidor usando funções do Lambda com URLs da função, você poderá adicionar o CloudFront para obter diversos benefícios.

6 de abril de 2022

Cabeçalho Server-Timing em respostas HTTP

Agora, você pode habilitar o cabeçalho Server-Timing em respostas HTTP enviadas do CloudFront para visualizar métricas que podem ajudar a obter insights sobre o comportamento e a performance do CloudFront.

30 de março de 2022

Usar lista de prefixos gerenciados pela AWS para limitar o tráfego de entrada

Agora é possível limitar o tráfego HTTP e HTTPS de entrada às suas origens apenas dos endereços IP que pertencem aos servidores voltados para a origem do CloudFront.

7 de fevereiro de 2022

Novo atributo

O CloudFront adiciona suporte para políticas de cabeçalhos de resposta, que permitem especificar os cabeçalhos de HTTP que o CloudFront adiciona às respostas HTTP que ele envia aos visualizadores (navegadores da Web ou outros clientes). Você pode especificar os cabeçalhos desejados (e seus valores) sem fazer alterações na origem ou escrever nenhum código. Consulte mais informações em Adicionar ou remover cabeçalhos HTTP em respostas do CloudFront.

2 de novembro de 2021

Novo cabeçalho da solicitação CloudFront-Viewer-Address

O CloudFront adiciona suporte a um novo cabeçalho, CloudFront-Viewer-Address, que contém o endereço IP do visualizador que enviou a solicitação de HTTP para o CloudFront. Consulte mais informações em Adicionar cabeçalhos de solicitação do CloudFront.

25 de outubro de 2021

Lambda@Edge compatível com nova versão de runtime

O Lambda@Edge agora é compatível com funções Lambda com o tempo de execução Python 3.9. Consulte mais informações em Tempos de execução compatíveis.

22 de setembro de 2021

Atualização da política gerenciada da AWS

CloudFront atualiza a política CloudFrontReadOnlyAccess. Consulte mais informações em Atualizações do CloudFront em políticas gerenciadas pela AWS.

8 de setembro de 2021

Novo atributo

O CloudFront agora oferece suporte a certificados ECDSA para conexões HTTPS voltadas para o visualizador. Consulte mais informações em Protocolos e cifras compatíveis entre visualizadores e o CloudFront e em Requisitos para usar certificados SSL/TLS com o CloudFront.

14 de julho de 2021

Novo atributo

O CloudFront agora oferece suporte a mais formas de mover um nome de domínio alternativo de uma distribuição para outra, sem que seja necessário entrar em contato com o AWS Support. Para ter mais informações, consulte Move an alternate domain name to a different distribution.

7 de julho de 2021

Nova política de segurança

O CloudFront agora é compatível com uma nova política de segurança, TLSv1.2_2021, com um conjunto menor de criptogramas compatíveis. Consulte mais informações em Protocolos e cifras compatíveis entre visualizadores e o CloudFront.

23 de junho de 2021

Novo atributo

O Amazon CloudFront agora oferece suporte ao CloudFront Functions, um recurso nativo do CloudFront que permite escrever funções leves em JavaScript para personalizações do CDN de alta escala e e sensíveis à latência. Consulte mais informações em Como personalizar a borda com o CloudFront Functions.

3 de maio de 2021

O Lambda@Edge é compatível com a versões de runtime mais recentes

O Lambda@Edge agora oferece suporte para funções do Lambda com o tempo de execução do Node.js 14. Consulte mais informações em Tempos de execução compatíveis.

29 de abril de 2021

Remover documentação para distribuições RTMP

Em 31 de dezembro de 2020, o Amazon CloudFront tornou as distribuições RTMP obsoletas. Agora a documentação para distribuições RTMP foi removida do Guia do desenvolvedor do Amazon CloudFront.

10 de fevereiro de 2021

Nova opção de preço

O Amazon CloudFront apresenta o pacote CloudFront Security Savings, uma maneira simples de economizar até 30% nas cobranças do CloudFront em sua fatura da AWS. Para ter mais informações, consulte as Perguntas frequentes do Pacote Savings.

sexta-feira, 5 de fevereiro de 2021

Novo tutorial

Agora o Guia do desenvolvedor do Amazon CloudFront inclui um tutorial para usar o Amazon CloudFront a fim de restringir o acesso a um Application Load Balancer no Elastic Load Balancing. Consulte mais informações em Restringir o acesso aos Application Load Balancers.

18 de dezembro de 2020

Nova opção de gerenciamento de chaves públicas

O CloudFront agora é compatível com o gerenciamento de chaves públicas para URLs assinados e cookies assinados por meio do console e da API do CloudFront, sem exigir acesso ao usuário-raiz da Conta da AWS. Consulte mais informações em Especificar os assinantes que podem criar signed URLs e cookies.

22 de outubro de 2020

Novo recurso: Origin Shield

O CloudFront agora é compatível com o CloudFront Origin Shield, uma camada adicional na infraestrutura de armazenamento em cache do CloudFront que ajuda a minimizar a carga da origem, melhorar a disponibilidade e reduzir os custos operacionais. Consulte mais informações em Usar o Amazon CloudFront Origin Shield.

20 de outubro de 2020

Novo formato de compactação

O CloudFront agora é compatível com a compactação Brotli quando você configura o CloudFront para compactar objetos nos pontos de presença do CloudFront. Também é possível configurar o CloudFront para armazenamento em cache objetos Brotli usando um cabeçalho Accept-Encoding normalizado. Consulte mais informações em Fornecer arquivos compactados e em Suporte à compactação.

14 de setembro de 2020

Novo protocolo TLS

O CloudFront agora é compatível com o protocolo TLS 1.3 para conexões HTTPS entre visualizadores e distribuições do CloudFront. O TLS 1.3 está habilitado por padrão em todas as políticas de segurança do CloudFront. Consulte mais informações em Protocolos e cifras compatíveis entre visualizadores e o CloudFront.

3 de setembro de 2020

Novos logs em tempo real

O CloudFront agora é compatível com logs configuráveis em tempo real. Com logs em tempo real, é possível obter informações sobre solicitações feitas para uma distribuição em tempo real. É possível usar os logs em tempo real para monitorar, analisar e tomar ações com base na performance da entrega de conteúdo. Consulte mais informações em Logs em tempo real.

31 de agosto de 2020

Suporte da API para métricas adicionais

O CloudFront agora é compatível com a ativação de oito métricas adicionais em tempo real com a API do CloudFront Consulte mais informações em Ativar métricas adicionais.

28 de agosto de 2020

Novos cabeçalhos HTTP do CloudFront

O CloudFront adicionou mais cabeçalhos HTTP para determinar informações sobre o visualizador, como o tipo de dispositivo, a localização geográfica e muito mais. Consulte mais informações em Adicionar cabeçalhos de solicitação do CloudFront.

23 de julho de 2020

Novo atributo

O CloudFront agora oferece suporte a políticas de cache e políticas de solicitação de origem, o que proporciona um controle mais granular sobre a chave de cache e as solicitações de origem para as suas distribuições do CloudFront. Para ter mais informações, consulte Controlar a chave de cache e Controlar solicitações de origem.

22 de julho de 2020

Nova política de segurança

O CloudFront agora é compatível com uma nova política de segurança, TLSv1.2_2019, com um conjunto menor de criptogramas compatíveis. Consulte mais informações em Protocolos e cifras compatíveis entre visualizadores e o CloudFront.

8 de julho de 2020

Novas configurações para controlar tempos limite e tentativas da origem

O CloudFront adicionou novas configurações que controlam os tempos limite e as tentativas da origem. Consulte mais informações em Controlar tempos limite e tentativas da origem.

5 de junho de 2020

Nova documentação de conceitos básicos do CloudFront ao criar um site estático seguro

Comece a usar o CloudFront criando um site estático seguro usando o Amazon S3, o CloudFront, o Lambda@Edge e muito mais, tudo implantado com o AWS CloudFormation. Para obter mais informações, consulte Conceitos básicos de site estático seguro.

2 de junho de 2020

O Lambda@Edge é compatível com a versões de runtime mais recentes

O Lambda@Edge agora oferece suporte para funções do Lambda com os tempos de execução do Node.js 12 e do Python 3.8. Consulte mais informações em Tempos de execução compatíveis.

27 de fevereiro de 2020

Novas métricas em tempo real no CloudWatch

Agora o Amazon CloudFront oferece oito métricas adicionais em tempo real no Amazon CloudWatch. Consulte mais informações em Visualizar métricas adicionais de distribuição do CloudFront.

19 de dezembro de 2019

Novos campos em logs de acesso

O CloudFront adiciona sete novos campos aos logs de acesso. Consulte mais informações em Campos padrão de arquivo de log.

12 de dezembro de 2019

Plug-in do WordPress da AWS

É possível usar o plug-in do WordPress da AWS para fornecer aos visitantes do site do WordPress uma experiência de visualização acelerada por meio do CloudFront. (Atualização: desde 30 de setembro de 2022, o plug-in do WordPress da AWS foi desativado.)

30 de outubro de 2019

Políticas de permissão do IAM em nível de recurso e baseadas em tags

O CloudFront agora é compatível com duas maneiras adicionais de especificar políticas de permissões do IAM: baseadas em tags e em nível de recurso. Para obter mais informações, consulte Gerenciar o acesso aos recursos.

8 de agosto de 2019

Suporte à linguagem de programação Python

Agora, você pode usar a linguagem de programação Python, além do Node.js, para desenvolver funções no Lambda@Edge. Para obter exemplos de funções que abrangem várias situações, consulte Funções de exemplo do Lambda@Edge.

1 de agosto de 2019

Gráficos de monitoramento atualizados

Atualizações de conteúdo que descrevem novas maneiras de você monitorar as funções Lambda associadas às suas distribuições do CloudFront diretamente no console do CloudFront, para monitoramento mais fácil e depuração de erros. Para obter mais informações, consulte Monitorar o CloudFront.

20 de junho de 2019

Conteúdo de segurança consolidado

Um novo capítulo de segurança consolida as informações sobre os recursos do CloudFront e a implementação de proteção de dados, IAM, registro em log, conformidade e muito mais. Para obter mais informações, consulte Segurança.

24 de maio de 2019

Agora é necessária a validação do domínio

O CloudFront agora requer que você use um certificado SSL para verificar se tem permissão para usar um nome de domínio alternativo com uma distribuição. Para obter mais informações, consulte Usar nomes de domínio alternativos e HTTPS.

9 de abril de 2019

Atualização do nome do arquivo PDF

O novo nome de arquivo do Guia do desenvolvedor do Amazon CloudFront é: AmazonCloudFront_DevGuide. O nome anterior era: cf-dg.

7 de janeiro de 2019

Novos atributos

O CloudFront agora é compatível com o uso do WebSocket, um protocolo baseado em TCP que é útil quando você precisa de conexões de longa duração entre clientes e servidores. Você também pode configurar o CloudFront com o failover de origem para cenários que exigem alta disponibilidade. Para obter mais informações, consulte Usar o WebSocket com distribuições do CloudFront e Otimizar alta disponibilidade com o failover da origem do CloudFront.

20 de novembro de 2018

Novo atributo

O CloudFront agora é compatível com o registro detalhado de erros em log para solicitações HTTP que executam as funções do Lambda. Você pode armazenar os logs no CloudWatch e usá-los para ajudar a solucionar erros HTTP 5xx quando sua função retornar uma resposta inválida. Para obter mais informações, consulte Métricas do CloudWatch e o CloudWatch Logs para funções do Lambda.

8 de outubro de 2018

Novo atributo

Agora, você pode optar por fazer com que o Lambda@Edge expor o corpo em uma solicitação para métodos HTTP graváveis (POST, PUT, DELETE e assim por diante), para que você possa acessá-lo na sua função do Lambda. Você pode escolher acesso somente leitura ou especificar que substituirá o corpo. Para obter mais informações, consulte Acessar o corpo da solicitação escolhendo a opção para incluir corpo.

14 de agosto de 2018

Novo atributo

O CloudFront agora pode fornecer conteúdo comprimido usando brotli ou outros algoritmos de compactação, além de gzip ou em vez dele. Para obter mais informações, consulte Fornecer arquivos compactados.

25 de julho de 2018

Reorganização

O Guia do desenvolvedor do Amazon CloudFront foi reorganizado para simplificar a localização de conteúdo relacionado e melhorar a capacidade de verificação e de navegação.

28 de junho de 2018

Novo recurso

O Lambda@Edge agora permite personalizar ainda mais a entrega de conteúdo armazenado em um bucket do Amazon S3, permitindo que você acesse cabeçalhos adicionais, inclusive cabeçalhos personalizados, em eventos voltados para a origem. Para obter mais informações, consulte estes exemplos que mostram a personalização de conteúdo com base na localização do visualizador e no tipo de dispositivo do visualizador.

20 de março de 2018

Novo recurso

Agora é possível usar o Amazon CloudFront para negociar conexões HTTPS com as origens usando o Elliptic Curve Digital Signature Algorithm (ECDSA, Algoritmo de assinatura digital de curvas elípticas). O ECDSA usa chaves menores que são mais rápidas, mas tão seguras quanto o algoritmo RSA mais antigo. Para obter mais informações, consulte Protocolos e criptografias SSL/TLS compatíveis para comunicação entre o CloudFront e a origem e Sobre as criptografias RSA e ECDSA.

15 de março de 2018

Novo recurso

O Lambda@Edge permite personalizar as mensagens de erro da origem, possibilitando a execução de funções do Lambda em resposta a erros HTTP que o Amazon CloudFront recebe da origem. Para obter mais informações, consulte estes exemplos que mostram redirecionamentos para outro local e a geração de respostas com o código de status 200 (OK).

21 de dezembro de 2017

Novo recurso

Um novo recurso do CloudFront, a criptografia em nível de arquivo, ajuda a melhorar ainda mais a segurança dos dados confidenciais, como números de cartões de crédito ou informações de identificação pessoal (PII), como números de CPF. Consulte mais informações em Usar a criptografia no nível de campo para ajudar a proteger dados sigilosos.

14 de dezembro de 2017

Histórico de documentos arquivados

O histórico de documentos mais antigos foi arquivado.

1.º de dezembro de 2017