Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utiliser Amazon CloudFront Origin Shield
CloudFront Origin Shield est une couche supplémentaire de l'infrastructure de mise en CloudFront cache qui permet de minimiser la charge de votre origine, d'améliorer sa disponibilité et de réduire ses coûts d'exploitation. Avec CloudFront Origin Shield, vous bénéficiez des avantages suivants :
- Un meilleur taux d'accès au cache
-
Origin Shield peut contribuer à améliorer le taux d'accès au cache de votre CloudFront distribution, car il fournit une couche de mise en cache supplémentaire devant votre origine. Lorsque vous utilisez Origin Shield, toutes les requêtes de toutes les couches de CloudFront mise en cache adressées à votre origine passent par Origin Shield, ce qui augmente le risque d'atteinte du cache. Les demandes effectuées dans la même région que votre pays d'origine contourneront Origin Shield. CloudFrontpeut récupérer chaque objet avec une seule demande d'origine depuis Origin Shield vers votre origine, et toutes les autres couches du CloudFront cache (emplacements périphériques et caches périphériques régionaux) peuvent récupérer l'objet depuis Origin Shield.
- Une charge d'origine réduite
-
La couche Origin Shield peut réduire davantage le nombre de demandes simultanées envoyées à votre origine pour le même objet. Les demandes de contenu ne se trouvant pas dans le cache d'Origin Shield sont consolidées avec d'autres demandes liées au même objet, ce qui permet qu'une seule demande soit envoyée à votre origine. En réduisant le nombre de demandes gérées par votre origine, vous préservez la disponibilité de cette dernière pendant les pics de charge ou les pointes de trafic inattendues, mais vous réduisez également les coûts pour des opérations telles que l'empaquetage juste à temps, les transformations d'image et le transfert de données sortantes.
- De meilleures performances réseau
-
Lorsque vous activez Origin Shield dans la AWS région qui présente la plus faible latence par rapport à votre point d'origine, vous pouvez obtenir de meilleures performances réseau. Pour les points d'origine situés dans une AWS région, le trafic CloudFront réseau reste sur le CloudFront réseau haut débit jusqu'à votre point d'origine. Pour les origines extérieures AWS, le trafic CloudFront réseau reste sur le CloudFront réseau jusqu'à Origin Shield, qui dispose d'une connexion à faible latence vers votre point d'origine.
Vous encourez des frais supplémentaires pour l'utilisation d'Origin Shield. Pour en savoir plus, consultez PricingCloudFront
Note
Origin Shield n’est pas compatible avec les demandes gRPC. Si Origin Shield est activé sur une distribution prenant en charge gRPC, les demandes gRPC continueront de fonctionner. Cependant, les demandes seront transmises directement à l’origine gRPC sans passer par Origin Shield. Pour plus d’informations, consultez Utilisation de gRPC avec des distributions CloudFront.
Rubriques
Cas d'utilisation pour Origin Shield
CloudFront Origin Shield peut être utile dans de nombreux cas d'utilisation, notamment les suivants :
-
Utilisateurs répartis dans différentes régions géographiques
-
Origines fournissant un empaquetage juste-à-temps pour le streaming en direct ou le traitement d'images à la volée
-
On-premises origines soumises à des contraintes de capacité ou de bande passante
-
Charges de travail utilisant plusieurs réseaux de diffusion de contenu
Il est possible qu'Origin Shield ne soit pas adapté dans certains cas, par exemple pour du contenu dynamique transmis par proxy à l'origine, du contenu avec une mise en cache faible ou du contenu rarement demandé.
Les sections suivantes expliquent les avantages d'Origin Shield pour les cas d'utilisation suivants.
Cas d’utilisation
Utilisateurs dans des régions géographiques différentes
Avec Amazon CloudFront, vous bénéficiez par nature d'une charge réduite sur votre origine, car les requêtes CloudFront pouvant être traitées à partir du cache ne sont pas envoyées vers votre origine. Outre le réseau CloudFront mondial d'emplacements périphériques
Lorsque les utilisateurs se trouvent dans des régions géographiques différentes, les demandes peuvent être acheminées via différents caches périphériques régionaux, chacun pouvant envoyer une demande à votre origine pour le même contenu. Avec Origin Shield, vous disposez d'une couche supplémentaire de mise en cache entre les caches périphériques régionaux et votre origine. Toutes les demandes provenant de tous les caches périphériques régionaux passent par Origin Shield, réduisant encore la charge sur votre origine. Les diagrammes suivants illustrent ce concept. Dans les diagrammes suivants, l’origine est AWS Elemental MediaPackage.
Sans Origin Shield
Sans Origin Shield, votre origine peut recevoir des demandes en double pour le même contenu, comme le montre le diagramme suivant.
Avec Origin Shield
L'utilisation d'Origin Shield permet de réduire la charge sur votre origine, comme le montre le diagramme suivant.
Réseaux de diffusion de contenu multiples
Pour diffuser des événements vidéo en direct ou du contenu populaire à la demande, vous pouvez utiliser plusieurs réseaux de diffusion de contenu. L'utilisation de plusieurs réseaux de diffusion de contenu peut offrir certains avantages, mais cela signifie également que votre origine peut recevoir de nombreuses demandes en double pour le même contenu, chacune provenant de réseaux différents ou d'emplacements différents au sein du même réseau de diffusion de contenu. Ces demandes redondantes peuvent nuire à la disponibilité de votre origine ou entraîner des coûts d'exploitation supplémentaires pour des processus tels que l'empaquetage juste-à-temps ou le transfert de données sortantes vers Internet.
Lorsque vous combinez Origin Shield avec l'utilisation de votre CloudFront distribution comme origine pour d'autres CDN, vous pouvez bénéficier des avantages suivants :
-
Un nombre moins important de demandes redondantes reçues par votre origine, ce qui contribue à réduire les effets négatifs de l'utilisation de plusieurs réseaux de diffusion de contenu.
-
Une clé de cache commune sur les réseaux de diffusion de contenu et une gestion centralisée des fonctions liées à l'origine.
-
Amélioration des performances réseau Le trafic réseau provenant d'autres CDN est terminé à un emplacement CloudFront périphérique proche, ce qui peut fournir un accès depuis le cache local. Si l'objet demandé ne se trouve pas dans le cache de localisation périphérique, la demande adressée à l'origine reste sur le CloudFront réseau jusqu'à Origin Shield, qui fournit un débit élevé et une faible latence à l'origine. Si l'objet demandé se trouve dans le cache d'Origin Shield, la demande à votre origine est entièrement évitée.
Important
Si vous souhaitez utiliser Origin Shield dans une architecture multi-CDN et bénéficier de tarifs réduits, contactez-nous
Les diagrammes suivants montrent comment cette configuration peut aider à réduire la charge sur votre origine lorsque vous diffusez des événements vidéo populaires en direct avec plusieurs réseaux de diffusion de contenu. Dans les diagrammes suivants, l'origine est AWS Elemental MediaPackage.
Sans Origin Shield (plusieurs réseaux de diffusion de contenu)
Sans Origin Shield, votre origine peut recevoir de nombreuses demandes en double pour le même contenu, chacune provenant d'un réseau de diffusion de contenu différent, comme indiqué dans le diagramme suivant.
Avec Origin Shield (plusieurs réseaux de diffusion de contenu)
L'utilisation d'Origin Shield, CloudFront comme origine pour vos autres CDN, peut contribuer à réduire la charge sur votre origine, comme le montre le schéma suivant.
Cliquez sur l'onglet AWS Région pour Origin Shield
Amazon CloudFront propose Origin Shield dans AWS les régions CloudFront dotées d'un cache périphérique régional. Lorsque vous activez Origin Shield, vous choisissez la AWS région pour Origin Shield. Vous devez choisir la région AWS dont la latence vers votre origine est la plus faible. Vous pouvez utiliser Origin Shield avec des origines qui se trouvent dans une AWS région et avec des origines qui n'y sont pas AWS.
Pour les origines d'un AWS Région
Si vous êtes originaire d'une AWS région, déterminez d'abord si votre origine se trouve dans une région CloudFront proposant Origin Shield. CloudFront propose Origin Shield dans les AWS régions suivantes.
-
US East (Ohio) –
us-east-2 -
USA Est (Virginie du Nord) –
us-east-1 -
USA Ouest (Oregon) –
us-west-2 -
Asie-Pacifique (Mumbai) –
ap-south-1 -
Asie-Pacifique (Séoul) –
ap-northeast-2 -
Asie-Pacifique (Singapour) –
ap-southeast-1 -
Asie-Pacifique (Sydney) –
ap-southeast-2 -
Asie-Pacifique (Tokyo) :
ap-northeast-1 -
Europe (Francfort) –
eu-central-1 -
Europe (Irlande) –
eu-west-1 -
Europe (Londres) –
eu-west-2 -
South America (São Paulo) –
sa-east-1 -
Moyen-Orient (Émirats arabes unis) —
me-central-1
Si votre pays d'origine se trouve dans une AWS région CloudFront proposant Origin Shield
Si votre pays d'origine se trouve dans une AWS région CloudFront proposant Origin Shield (voir la liste précédente), activez Origin Shield dans la même région que votre pays d'origine.
Si votre pays d'origine ne se trouve pas dans une AWS région CloudFront proposant Origin Shield
Si votre pays d'origine ne se trouve pas dans une AWS région CloudFront proposant Origin Shield, consultez le tableau suivant pour déterminer dans quelle région activer Origin Shield.
|
Si votre origine est dans... |
Activer Origin Shield dans ... |
|---|---|
|
US West (N. California) – |
US West (Oregon) – |
|
Africa (Cape Town) – |
Europe (Ireland) – |
|
Asia Pacific (Hong Kong) – |
Asia Pacific (Singapore) – |
|
Canada (Central) – |
US East (N. Virginia) – |
|
Europe (Milan) – |
Europe (Frankfurt) – |
|
Europe (Paris) – |
Europe (London) – |
|
Europe (Stockholm) – |
Europe (London) – |
|
Middle East (Bahrain) – |
Asia Pacific (Mumbai) – |
Pour les origines autres que AWS
Vous pouvez utiliser Origin Shield avec une origine sur site ou ne se trouvant pas dans une région AWS . Dans ce cas, activez Origin Shield dans la AWS région dont la latence par rapport à votre origine est la plus faible. Si vous ne savez pas quelle AWS région présente la latence la plus faible par rapport à votre origine, vous pouvez utiliser les suggestions suivantes pour vous aider à prendre une décision.
-
Vous pouvez consulter le tableau précédent pour avoir une idée de la région AWS pouvant présenter la latence la plus faible vers votre origine, en fonction de l'emplacement géographique de votre origine.
-
Vous pouvez lancer des instances Amazon EC2 dans différentes AWS régions géographiquement proches de votre lieu d'origine, et effectuer des tests
pingpour mesurer les latences réseau typiques entre ces régions et votre origine.
Activer Origin Shield
Vous pouvez activer Origin Shield pour améliorer votre taux d'accès au cache, réduire la charge sur votre origine et améliorer les performances. Pour activer Origin Shield, modifiez les paramètres d'origine d'une CloudFront distribution. Origin Shield est une propriété de l'origine. Pour chaque origine de vos CloudFront distributions, vous pouvez activer Origin Shield séparément dans la AWS région qui offre les meilleures performances pour cette origine.
Vous pouvez activer Origin Shield dans la CloudFront console CloudFormation, avec ou avec l' CloudFrontAPI.
Estimation des frais liés à Origin Shield
Les frais liés à Origin Shield augmentent en fonction du nombre de demandes adressées à Origin Shield en tant que couche incrémentielle.
Pour les demandes dynamiques (ne pouvant pas être mises en cache) qui sont transmises par proxy à l'origine, Origin Shield est toujours une couche incrémentielle. Les demandes dynamiques utilisent les méthodes HTTP PUT, POST, PATCH et DELETE.
Les demandes GET et HEAD dont la durée de vie est inférieure à 3 600 secondes sont considérées comme des demandes dynamiques. En outre, les demandes GET et HEAD dont la mise en cache est désactivée sont également considérées comme des demandes dynamiques.
Pour estimer vos frais liés à Origin Shield pour les demandes dynamiques, utilisez la formule suivante :
Nombre total de demandes dynamiques x frais Origin Shield pour 10 000 demandes / 10 000
Pour les demandes non dynamiques utilisant les méthodes HTTP GET, HEAD et OPTIONS, Origin Shield constitue parfois une couche supplémentaire. Lorsque vous activez Origin Shield, vous choisissez le Shield Région AWS pour Origin. Pour les demandes qui vont naturellement vers le cache périphérique régional de la même région qu'Origin Shield, Origin Shield sera ignoré. Vous n’avez pas de frais Origin Shield supplémentaires pour ces demandes. Pour les demandes qui vont vers un cache périphérique régional dans une autre région que celle d’Origin Shield, puis vers Origin Shield, Origin Shield est une couche incrémentielle. Des frais Origin Shield supplémentaires seront facturés pour ces demandes.
Pour estimer vos frais liés à Origin Shield pour les demandes pouvant être mises en cache, utilisez la formule suivante :
Nombre total de demandes pouvant être mises en cache x (1 – taux d'accès au cache) x pourcentage de demandes allant à Origin Shield à partir d'un cache périphérique régional dans une autre région x frais Origin Shield pour 10 000 demandes / 10 000
Pour de plus amples informations sur les frais liés à 10 000 demandes pour Origin Shield, veuillez consulter Tarification CloudFront
Haute disponibilité d'Origin Shield
Origin Shield tire parti de la fonctionnalité de caches périphériques CloudFront régionaux. Chacun de ces caches périphériques est créé dans une AWS région utilisant au moins trois zones de disponibilité
Comment Origin Shield interagit avec les autres fonctionnalités CloudFront
Les sections suivantes expliquent comment Origin Shield interagit avec d'autres fonctions CloudFront.
Origin Shield et CloudFront journalisation
Pour connaître le moment où Origin Shield a traité une demande, vous devez activer l'une des options suivantes :
-
CloudFront journaux standard (journaux d'accès). Les journaux standard sont fournis gratuitement.
-
CloudFront journaux d'accès en temps réel. L'utilisation des journaux d'accès en temps réel entraîne des frais supplémentaires. Consultez les CloudFront tarifs d'Amazon
.
Les accès au cache depuis Origin Shield apparaissent tels qu'OriginShieldHitils apparaissent dans le x-edge-detailed-result-type champ dans CloudFront les journaux. Origin Shield exploite les caches CloudFront périphériques régionaux d'Amazon. Si une demande est acheminée depuis un emplacement CloudFront périphérique vers le cache périphérique régional qui fait office d'Origin Shield, elle est signalée comme un Hit dans les journaux, et non comme unOriginShieldHit.
Origin Shield et groupes d'origines
Origin Shield est compatible avec les groupes d'origines CloudFront . Origin Shield étant une propriété de l'origine, les demandes passent toujours par Origin Shield pour chaque origine, même lorsque l'origine fait partie d'un groupe d'origines. Pour une demande donnée, CloudFront achemine la demande vers l'origine principale du groupe d'origine via le bouclier d'origine de l'origine principale. Si cette demande échoue (selon les critères de basculement du groupe d'origine), CloudFront achemine la demande vers l'origine secondaire via le bouclier d'origine de l'origine secondaire.
Origin Shield et Lambda@Edge
Origin Shield n'a pas d'impact sur l'exécution des fonctions de Lambda@Edge, mais peut affecter la région AWS dans laquelle ces fonctions s'exécutent.
Lorsque vous utilisez Origin Shield avec Lambda @Edge, les déclencheurs orientés vers l'origine (demande d'origine et réponse d'origine) s'exécutent dans la AWS région où Origin Shield est activé. Si l'emplacement principal d'Origin Shield n'est pas disponible et CloudFront achemine les demandes vers un emplacement Origin Shield secondaire, les déclencheurs Lambda @Edge orientés vers l'origine seront également déplacés pour utiliser l'emplacement secondaire d'Origin Shield.
Viewer-facing les déclencheurs ne sont pas affectés.