Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Cara menggunakan CloudFront
Menggunakan CloudFront dapat membantu Anda mencapai berbagai tujuan. Bagian ini hanya mencantumkan beberapa, bersama dengan tautan ke informasi lebih lanjut, untuk memberi Anda ide tentang kemungkinan.
Topik
Percepat pengiriman konten situs web statis
CloudFront dapat mempercepat pengiriman konten statis Anda (misalnya, gambar, style sheet JavaScript, dan sebagainya) kepada pemirsa di seluruh dunia. Dengan menggunakan CloudFront, Anda dapat memanfaatkan jaringan AWS tulang punggung dan server CloudFront tepi untuk memberi pemirsa pengalaman yang cepat, aman, dan andal ketika mereka mengunjungi situs web Anda.
Pendekatan sederhana untuk menyimpan dan mengirimkan konten statis adalah menggunakan bucket Amazon S3. Menggunakan S3 bersama dengan CloudFront memiliki sejumlah keuntungan, termasuk opsi untuk menggunakan kontrol akses asal untuk membatasi akses ke konten Amazon S3 Anda dengan mudah.
Untuk informasi selengkapnya tentang menggunakan Amazon S3 bersama CloudFront, termasuk CloudFormation templat untuk membantu Anda memulai dengan cepat, lihatMemulai dengan situs web statis yang aman.
Sajikan video sesuai permintaan atau video streaming langsung
CloudFront menawarkan beberapa opsi untuk streaming media Anda ke pemirsa global—baik file pra-rekaman maupun acara langsung.
Untuk streaming video on demand (VOD), Anda dapat menggunakan CloudFront streaming dalam format umum seperti MPEG DASH, Apple HLS, Microsoft Smooth Streaming, dan CMAF, ke perangkat apa pun.
Untuk menyiarkan streaming langsung, Anda dapat menyimpan fragmen media di tepi, sehingga beberapa permintaan file manifest yang mengirimkan fragmen dalam urutan yang tepat dapat digabungkan, untuk mengurangi beban di server asal Anda.
Untuk informasi selengkapnya tentang cara mengirimkan konten streaming dengan CloudFront, lihatVideo sesuai permintaan dan video streaming langsung dengan CloudFront.
Mengenkripsi bidang tertentu di seluruh pemrosesan sistem
Saat Anda mengonfigurasi HTTPS dengan CloudFront, Anda sudah memiliki koneksi end-to-end yang aman ke server asal. Saat Anda menambahkan enkripsi tingkat lapangan, Anda dapat melindungi data spesifik selama pemrosesan sistem di samping keamanan HTTPS, sehingga hanya aplikasi tertentu yang berasal dari Anda yang dapat melihat data tersebut.
Untuk mengatur enkripsi tingkat bidang, Anda menambahkan kunci publik CloudFront, lalu menentukan kumpulan bidang yang ingin dienkripsi dengan kunci tersebut. Untuk informasi selengkapnya, lihat Gunakan enkripsi tingkat lapangan untuk membantu melindungi data sensitif.
Sesuaikan di edge
Menjalankan kode nirserver di edge membuka sejumlah kemungkinan untuk menyesuaikan konten dan pengalaman bagi penonton, dengan latensi lebih rendah. Misalnya, Anda dapat mengembalikan pesan kesalahan kustom ketika server asal Anda tidak dalam pemeliharaan, sehingga penampil tidak mendapatkan pesan kesalahan HTTP generik. Atau Anda dapat menggunakan fungsi untuk membantu mengotorisasi pengguna dan mengontrol akses ke konten Anda, sebelum mener CloudFront uskan permintaan ke sumber Anda.
Menggunakan Lambda @Edge dengan CloudFront memungkinkan berbagai cara untuk menyesuaikan konten yang dikirimkanCloudFront . Untuk mempelajari lebih lanjut tentang Lambda @Edge dan cara membuat dan menerapkan fungsi denganCloudFront, lihatSesuaikan di tepi dengan Lambda @Edge. Untuk melihat sejumlah sampel kode yang dapat disesuaikan untuk solusi Anda sendiri, lihat Lambda @Edge contoh fungsi.
Sajikan konten pribadi dengan menggunakan kustomisasi Lambda@Edge
Menggunakan Lambda @Edge dapat membantu Anda mengonfigurasi CloudFront distribusi untuk menayangkan konten pribadi dari sumber kustom Anda sendiri, selain menggunakan URL yang ditandatangani atau cookie yang ditandatangani.
Untuk menyajikan konten pribadi menggunakan CloudFront, Anda melakukan hal berikut:
-
Memerlukan agar pengguna (pemirsa) mengakses konten menggunakan URL yang ditandatangani atau cookie yang ditandatangani.
-
Batasi akses ke asal Anda sehingga hanya tersedia dari CloudFront server yang menghadap ke asal. Untuk melakukan ini, Anda dapat melakukan salah satu hal berikut:
-
Untuk asal Amazon S3, Anda dapat menggunakan kontrol akses asal (OAC).
-
Untuk asal khusus, Anda dapat melakukan hal berikut:
-
Jika asal kustom dilindungi oleh grup keamanan Amazon VPC atau AWS Firewall Manager, Anda dapat menggunakan daftar awalan terkelola untuk CloudFront mengizinkan lalu lintas masuk ke asal Anda hanya dari alamat IP yang menghad CloudFront ap ke asal.
-
Gunakan header HTTP khusus untuk membatasi akses hanya permintaan dari CloudFront. Untuk informasi selengkapnya, lihat Batasi akses ke file pada asal kustom dan Tambahkan header khusus ke permintaan asal. Untuk contoh yang menggunakan header kustom untuk membatasi akses ke asal Application Load Balancer, lihatBatasi akses ke Penyeimbang Beban Aplikasi.
-
Jika asal kustom memerlukan logika kontrol akses khusus, Anda dapat menggunakan Lambda @Edge untuk mengimplementasikan logika tersebut, seperti yang dijelaskan dalam posting blog ini: Meny ajikan Konten Pribadi Menggunakan Amazon CloudFront & Lambda @Edge.
-
-