文件歷史紀錄 - Amazon CloudFront

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

文件歷史紀錄

下表說明 CloudFront 文件所做的重要變更。如需更新通知,您可以訂閱RSS摘要。

變更描述日期

增加了更多疑難排解

為 HTTP 4xx 和 5xx 錯誤回應狀態碼新增更多疑難排解內容。

2024年8月26日

新增受管理的快取政策

添加了新的受管理緩存策略UseOriginCacheControlHeadersUseOriginCacheControlHeaders-QueryStrings.

2024年5月24日

增加了原始訪問控制支持

您現在可以為 AWS Elemental MediaPackage V2 和 AWS Lambda 函數建立原始存取控制 (OAC) URL。

2024年4月11日

的即時記錄欄位 CMCD

新增 18 個用於即時記錄的常見媒體用戶端資料 (CMCD) 欄位。

2024年4月9日

開始使用基本 CloudFront 發行版

已更新使用具有來源存取控制 (OAC) 之 Amazon S3 來源的基本散發教學課程。

2024年3月18日

使用的程式碼範 CloudFront 例 AWS SDKs

已新增程式碼範例,顯示如何 CloudFront 搭配 AWS 軟體開發套件 (SDK) 使用。這些範例分為程式碼摘錄 (示範如何呼叫個別服務函數) 和範例 (示範如何透過呼叫相同服務中的多個函數來完成特定任務)。

2024年2月16日

AWS 受管理策略更新

CloudFrontReadOnlyAccess和原CloudFrontFullAccessIAM則現在支援KeyValueStore作業。

2023 年 12 月 19 日

JavaScript 執行階段 2.0

為函數添加了 JavaScript 運行時 2.0 CloudFront 功能。

2023 年 11 月 21 日

CloudFront KeyValueStore

Amazon CloudFront 現在支持 CloudFront KeyValueStore。此功能是安全、全域、低延遲的金鑰值資料存放區,可從 CloudFront Functions 內部進行讀取存取。您可以在 CloudFront 邊緣位置啟用進階可自訂邏輯。

2023 年 11 月 21 日

Lambda@Edge 支援較新的執行時間版本

Lambda@Edge 現在支援具有 Node.js 20 執行期的 Lambda 函數。

2023 年 11 月 15 日

安全性儀表板

CloudFront 建立發佈時,會建立安全性儀表板。啟用 AWS WAF、管理地理限制,以及檢視請求、機器人和記錄的高階資料。

2023 年 11 月 8 日

排序函數中的查詢字串

CloudFront 現在支援使用 CloudFront 函數進行查詢字串排序。

2023 年 10 月 3 日

AWS WAF 安全性建議

Amazon CloudFront 現在會在 CloudFront 主控台上顯示 AWS WAF 安全建議。

2023 年 9 月 26 日

提供過時 (過期) 快取內容的支援

CloudFront 支持Stale-While-RevalidateStale-If-Error緩存控制指令。

2023 年 5 月 15 日

一鍵啟用 AWS WAF 保護

為 CloudFront 發行版新增安 AWS WAF 全性保護的簡化方法。

2023 年 5 月 10 日

啟用用ACLs於標準日誌的新 S3 儲存貯體

已新增附註和連結,以解決新 S3 儲存貯體的預ACL設設定。

2023 年 4 月 11 日

使用 Amazon S3 Object Lambda 建立原始伺服器

您可以使用 Amazon S3 Object Lambda 存取點別名作為您發佈的原始伺服器。

2023 年 3 月 31 日

使用 CloudFront 功能自定義HTTP狀態和正文

您可以使用 CloudFront 函數來更新檢視器回應狀態碼,以及取代或移除回應內文。

2023 年 3 月 29 日

為端口添加了CORS標題通配符選項

您現在可以在CORS存取控制標頭中包含連接埠的萬用字元組態。

2023 年 3 月 20 日

為 AWS Security Hub 用戶指南添加了新的鏈接

更新了語言,並在AWS Security Hub 用戶指南中添加了重新組織的 Amazon CloudFront 控件的鏈接。

2023 年 3 月 9 日

CloudFront 現在在原始請求策略中支持阻止列表(「除了全部」)

使用原始要求原則中的封鎖清單,將所有查詢字串、HTTP標頭或 Cookie (指定的字串除外) 包含在 CloudFront 傳送至原始位置的要求中。

2023 年 2 月 22 日

CloudFront 添加新的受管理的來源請求策略,以轉發除 Host 標頭以外的所有查看器標題

使用新 CloudFront的受管理來源要求原則,將檢視者要求中的所有標頭 (標Host除外) 包含在 CloudFront 傳送至原始位置的要求中。

2023 年 2 月 22 日

更新對 Lambda@Edge 的限制

Lambda @Edge 支援設為 Auto (自動) 的 Lambda 執行階段管理組態。

2023 年 2 月 16 日

更新了IAM指引 CloudFront

更新指南以符合最IAM佳做法。如需詳細資訊,請參閱IAM.

2023 年 2 月 15 日

擁有增強型安全的原始伺服器存取控制

您現在可以透過僅允許存取指定的發 CloudFront 行版 MediaStore 來確保來源安全。

2023 年 2 月 9 日

用於判斷檢視者標頭結構的新標頭

您現在可以新增標頭順序和數量,協助根據檢視者傳送的標頭來識別檢視者。

2023 年 1 月 13 日

Lambda@Edge 支援較新的執行時間版本

Lambda@Edge 現在支援具有 Node.js 18 執行時間的 Lambda 函數。

2023 年 1 月 12 日

使用回應標頭政策移除回應標頭

您現在可以使用 CloudFront 回應標頭政策從來源移除回應中 CloudFront收到的標頭。傳送給檢視者的回應中不 CloudFront 會包含指定的標頭。

2023 年 1 月 3 日

持續部署以安全測試組態變更

您現在可以使用生產流量子集進行測試,將變更部署至CDN組態。

2022 年 11 月 18 日

發行 CloudFront-Viewer-JA3-Fingerprint 標頭

您現在可以使用指JA3紋來協助判斷要求是否來自已知的用戶端。

2022 年 11 月 16 日

添加CORS標題通配符選項

您現在可以在某些CORS存取控制標頭中使用各種萬用字元組態。

2022 年 11 月 11 日

CloudFront 分佈的其他量度

MonitoringSubscription中的 Sup CloudFront API port AWS CloudFormation。

2022 年 10 月 3 日

擁有增強型安全的原始伺服器存取控制

您現在可以透過僅允許存取指定的 CloudFront 分發來保護 Amazon S3 來源的安全。

2022 年 8 月 24 日

HTTP/3 對發行版的 CloudFront 支持

您現在可以為您的 CloudFront 發行版選擇 HTTP /3。

2022 年 8 月 15 日

將握手詳細信息添加到 CloudFront-Viewer-TLS 標題

您可以新查看有關使用的SSL/TLS握手的信息。

2022 年 6 月 27 日

Server-Timing 標頭中的新指標

已將新 cdn-downstream-fbl 指標新增至 Server-Timing 標頭。

2022 年 6 月 13 日

用於獲取有關TLS版本和密碼的信息的新標題

您現在可以使用CloudFront-Viewer-TLS標頭來取得 TLS (或SSL) 版本的相關資訊,以及用於檢視器和 CloudFront之間連線的密碼。

2022 年 5 月 23 日

CloudFront 函數的新FunctionThrottles量度

使用 Amazon CloudWatch,您現在可以監視 CloudFront功能在給定時間段內限制的次數。

2022 年 5 月 4 日

CloudFront 支持 Lambda 函數 URLs

如果您透過搭配函數使用 Lambda 函數來建置無伺服器 Web 應用程式URLs,您現在可以新增 CloudFront 一系列好處。

2022 年 4 月 6 日

回應中HTTP的伺服器計時標頭

您現在可以在傳送來源 CloudFront 的HTTP回應中啟用Server-Timing標題,以檢視指標,以協助您深入瞭解的行為和效能 CloudFront。

2022 年 3 月 30 日

使用 AWS-managed 前綴列表來限制入站流量

您現在可以僅從屬於對向來源伺服器的 IP 位址,將 CloudFront入站HTTP和HTTPS流量限制為來源。

2022 年 2 月 7 日

新功能

CloudFront 新增對回應標頭原則的支援,可讓您指定 CloudFront 新增至其傳送給檢視者 (網頁瀏覽器或其他用戶端) HTTP 回應的HTTP標頭。您可以指定所需的標頭 (及其值),而不需對原始伺服器進行任何變更或撰寫任何程式碼。如需詳細資訊,請參閱新增或移除 CloudFront 回應中的HTTP標頭

2021 年 11 月 2 日

新的CloudFront-Viewer-Address請求標頭

CloudFront 添加對新標頭的支持CloudFront-Viewer-Address,其中包含發送HTTP請求的查看器的 IP 地址 CloudFront。如需詳細資訊,請參閱新增 CloudFront要求標頭

2021 年 10 月 25 日

Lambda @Edge 支援新執行階段版本

Lambda@Edge 現在支援具有 Python 3.9 執行時間的 Lambda 函數。如需詳細資訊,請參閱支援的執行階段

2021 年 9 月 22 日

AWS 受管理策略更新

CloudFront 更新了CloudFrontReadOnlyAccess策略。如需詳細資訊,請參閱AWS 受管理策略的更CloudFront 新

2021 年 9 月 8 日

新功能

CloudFront 現在支援檢視者連HTTPS線的ECDSA憑證。如需詳細資訊,請參閱檢視器之間支援的通訊協定和加密 CloudFront和搭配使用SSL/TLS憑證的需求。 CloudFront

2021 年 7 月 14 日

新功能

CloudFront 現在支持更多方式將替代域名從一個分發移到另一個分發,而無需聯繫 AWS Support。如需詳細資訊,請參閱將替代網域名稱移至其他發行版本。

2021 年 7 月 7 日

新的安全性原則

CloudFront 現在支援新的安全性原則 TLSv1.2_2021,其中包含一組支援的較小密碼。如需詳細資訊,請參閱檢視器與. CloudFront

2021 年 6 月 23 日

新功能

Amazon CloudFront 現在支援 CloudFront Functions,這是一項原生功能,可 CloudFront 讓您在中撰寫輕量型函數,以 JavaScript 進行高規模、延遲CDN敏感的自訂。如需詳細資訊,請參閱使用 CloudFront 函數在邊緣自訂。

2021 年 5 月 3 日

Lambda @Edge 支援較新的執行階段

Lambda@Edge 現在支援具有 Node.js 14 執行時間的 Lambda 函數。如需詳細資訊,請參閱支援的執行階段

2021 年 4 月 29 日

移除RTMP發行版的文件

Amazon CloudFront 已於 2020 年 12 月 31 日棄用即時通訊協定 (RTMP) 分發。發RTMP行版的文件現在已從 Amazon CloudFront 開發人員指南中移除。

2021 年 2 月 10 日

新的定價選項

Amazon CloudFront 推出了CloudFront 安全節省捆綁包,這是一種簡單的方法,可以節省高達 30% 的 CloudFront AWS 費用。如需詳細資訊,請參閱節省組合FAQs

2021 年 2 月 5 日

新增教學

Amazon 開 CloudFront 發人員指南現在包含使用 Amazon CloudFront 限制 Elastic Load Balancing 中對應用程式負載平衡器存取的教學課程。如需詳細資訊,請參閱限制對應用程式負載平衡器的存取

2020 年 12 月 18 日

公開金鑰管理的新選項

CloudFront 現在支援透過 CloudFront 主控台管理已簽署URLs和已簽署 Cookie 的公開金鑰API,而且不需要 AWS 帳戶 root 使用者存取權。如需詳細資訊,請參閱指定可以建立已簽署URLs和已簽署 Cookie 的簽署者

2020 年 10 月 22 日

新功能 — 起源護 Shield

CloudFront 現在支援 CloudFront Origin Shield,這是 CloudFront 快取基礎架構中的一個額外層,有助於將原始伺服器的負載降到最低、改善其可用性並降低其營運成本。如需詳細資訊,請參閱使用 Amazon CloudFront 起源 Shield

2020 年 10 月 20 日

新的壓縮格式

CloudFront 現在,當您配置 CloudFront 為在 CloudFront 邊緣位置壓縮對象時,支持 Brotli 壓縮形成。您也可以配置使 CloudFront 用標準化標Accept-Encoding頭緩存 Brotli 對象。如需詳細資訊,請參閱提供壓縮檔案壓縮支援

2020 年 9 月 14 日

新TLS通訊協定

CloudFront 現在支持 TLS 1.3 協議,用於查看器和 CloudFront發行版之間的HTTPS連接。TLS1.3 預設會在所有 CloudFront 安全性原則中啟用。如需詳細資訊,請參閱檢視器與. CloudFront

2020 年 9 月 3 日

新的即時記錄

CloudFront 現在支援可設定的即時記錄。透過即時日誌,您可以即時取得分佈請求的相關資訊。您可以使用即時日誌來監控、分析並根據內容交付效能採取動作。如需詳細資訊,請參閱即時記錄

2020 年 8 月 31 日

API支援其他指標

CloudFront 現在支援啟用八個額外的即時量度 CloudFront API。如需詳細資訊,請參閱開啟其他量度

2020 年 8 月 28 日

新 CloudFront HTTP標題

CloudFront 添加了額外的HTTP標題,用於確定有關查看器的信息,例如設備類型,地理位置等。如需詳細資訊,請參閱新增 CloudFront 要求標頭

2020 年 7 月 23 日

新功能

CloudFront 現在支援快取原則原始要求政策,讓您更精細地控制 CloudFront 散發的快取金鑰原始要求。如需詳細資訊,請參閱控制快取金鑰Control 原始要求

2020 年 7 月 22 日

新的安全性原則

CloudFront 現在支援新的安全性原則 TLSv1.2_2019,其中包含一組支援的較小密碼。如需詳細資訊,請參閱檢視器與. CloudFront

2020 年 7 月 8 日

控制原始逾時和嘗試次數的新設定

CloudFront 添加了控制來源超時和嘗試的新設置。如需詳細資訊,請參閱控制來源逾時和嘗試次數。

2020 年 6 月 5 日

建立安全靜態網站入門的新文件 CloudFront

開始 CloudFront 使用使用 Amazon S3、 CloudFront Lambda @Edge 等建立安全的靜態網站,這些網站都使用 AWS CloudFormation. 如需詳細資訊,請參閱安全靜態網站入門

2020 年 6 月 2 日

Lambda @Edge 支援較新的執行階段

Lambda@Edge 現在支援具有 Node.js 12 和 Python 3.8 執行時間的 Lambda 函數。如需詳細資訊,請參閱支援的執行階段

2020 年 2 月 27 日

新的即時指標 CloudWatch

Amazon 在 Amazon CloudFrontnow 提供八個額外的即時指標 CloudWatch。如需詳細資訊,請參閱開啟其他 CloudFront 分佈量度

2019 年 12 月 19 日

存取記錄中的新欄位

CloudFront 新增七個新欄位以存取記錄檔。如需詳細資訊,請參閱標準記錄檔欄位

2019 年 12 月 12 日

AWS WordPress 插件

您可以使用該 AWS WordPress 插件為您的 WordPress 網站的訪問者提供使用的加速觀看體驗 CloudFront。(更新:自 2022 年 9 月 30 日起, AWS 對於 WordPress 插件已被棄用。)

2019 年 10 月 30 日

以標籤為基礎和資源IAM層級權限原則

CloudFront 現在支援另外兩種指定IAM權限原則的方式:以標籤為基礎和資源層級政策權限。如需詳細資訊,請參閱管理資源存取

2019 年 8 月 8 日

Support Python 程式設計語言

除了 Node.js 之外,您現在可以使用 Python 程式設計語言來開發 Lambda@Edge 中的函數。如需涵蓋各種案例的範例函數,請參閱 Lambda@Edge 範例函數

2019 年 8 月 1 日

更新的監測圖

內容更新說明可讓您直接從 CloudFront 主控台監視與 CloudFront 分發相關聯的 Lambda 函數的新方法,以便更輕鬆地追蹤和偵錯錯誤。如需詳細資訊,請參閱監視 CloudFront

2019 年 6 月 20 日

整合式安全內容

全新的「安全性」章節整合了 CloudFront 有關資料保護、記錄IAM、合規性等功能和實作的相關資訊。如需詳細資訊,請參閱安全性

2019 年 5 月 24 日

現在需要網域驗證

CloudFront 現在需要您使用SSL證書來驗證您是否有權使用替代域名與分發。如需詳細資訊,請參閱使用替代網域名稱和HTTPS

2019 年 4 月 9 日

更新PDF檔案名

Amazon CloudFront 開發人員指南的新文件名是: AmazonCloudFront_ DevGuide。先前檔名是:cf-dg。

2019 年 1 月 7 日

新功能

CloudFront 現在支持TCP基於協議 WebSocket,當您需要客戶端和服務器之間的長期連接時非常有用。您現在也可以針對需要高可用性的案例設定來源容錯移轉。 CloudFront 如需詳細資訊,請參閱 WebSocket 搭配 CloudFront 發佈使用和使用 CloudFront 來源容錯移轉最佳化高可用性

2018 年 11 月 20 日

新功能

CloudFront 現在支援執行 Lambda 函數的HTTP請求的詳細錯誤記錄。您可以將日誌存儲在中 CloudWatch 並使用它們來幫助解決當函數返回無效響應時的 HTTP 5xx 錯誤。如需詳細資訊,請參閱 Lambda 函數的 CloudWatch 指標和 CloudWatch 記錄

2018 年 10 月 8 日

新功能

您現在可以選擇讓 Lambda @Edge 在可寫入HTTP方法 (POST、PUT等等) 的要求中公開本文,以便您可以在 Lambda 函數中存取它。DELETE您可以選擇唯讀存取或指定您將替換內文。如需詳細資訊,請參閱選擇 Include Body (包含內文) 選項以存取請求內文

2018 年 8 月 14 日

新功能

CloudFront 現在支援提供使用 brotli 或其他壓縮演算法壓縮的內容,以及或取代 gzip。如需詳細資訊,請參閱提供壓縮檔案

2018 年 7 月 25 日

重組

Amazon 開 CloudFront 發人員指南已重新整理,以簡化尋找相關內容,並改善可掃描性和瀏覽。

2018 年 6 月 28 日

新增功能

Lambda@Edge 現允許您在面對原始伺服器的事件內存取其他標頭 (包括自訂標頭),以讓您進一步自訂 Amazon S3 儲存貯體所存放內容的交付方式。如需詳細資訊,請參閱下列根據瀏覽者位置瀏覽者裝置類型顯示個人化內容的範例。

2018 年 3 月 20 日

新增功能

您現在可以使用 Amazon 使 CloudFront 用橢圓曲線數位簽章演算法 (ECDSA) 協商與原點的HTTPS連線。ECDSA使用較小的密鑰,速度更快,但同樣安全,與舊的RSA算法一樣。如需詳細資訊,請參閱「支援的SSL/通訊TLS協定與您的來源之間的通訊協定和密碼」以 CloudFront 及關於 RSA」和「密碼」。ECDSA

2018 年 3 月 15 日

新增功能

Lambda @Edge 允許您執行 Lambda 函數來回應來自您來源的 Amazon 錯誤,讓您能夠 CloudFrontreceives 從來源自訂HTTP錯誤回應。如需詳細資訊,請參閱下列顯示重新導向至其他地點以及用狀態代碼 200 (OK) 產生回應的範例。

2017 年 12 月 21 日

新增功能

新 CloudFront 功能,即欄位層級加密功能,可協助您進一步加強敏感資料的安全性,例如信用卡號碼或個人身分資訊 (PII),例如社會安全號碼。如需詳細資訊,請參閱使用欄位層級加密協助保護機密資料

2017 年 12 月 14 日

文件歷史已封存

舊文件歷史記錄已存檔。

2017 年 12 月 1 日