Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea funzioni di CloudFront connessione per la convalida reciproca del protocollo TLS (viewer)
La creazione di una funzione di CloudFront connessione avviene in due fasi:
-
Crea il codice della funzione come JavaScript. Puoi usare l'esempio predefinito dalla CloudFront console o scriverne uno tuo. Per ulteriori informazioni, consulta i seguenti argomenti:
-
Scrivi il codice della funzione di CloudFront connessione per la convalida MTL
-
CloudFront Struttura degli eventi e formato della risposta di Connection Function
-
Esempi di codice della funzione di connessione
-
-
Usali CloudFront per creare la funzione di connessione e includere il tuo codice. Il codice è presente all'interno della funzione (non come riferimento).
Argomenti
CloudFront console
Per creare una funzione di connessione
Accedi Console di gestione AWS e apri la CloudFront console all'indirizzohttps://console.aws.amazon.com/cloudfront/v4/home
. -
Scegli Crea funzione.
-
Inserisci un nome di funzione univoco all'interno di Account AWS, scegli Funzione di connessione come tipo di funzione, quindi scegli Continua.
-
Viene visualizzata la pagina dei dettagli della nuova funzione di connessione.
Nota
Le funzioni di connessione supportano solo il JavaScript runtime 2.0. Per utilizzare l' KeyValueStore integrazione di CloudFront Connection Function nella funzione, è necessario utilizzare questa versione di runtime.
-
Nella sezione Codice funzione, scegli la scheda Build e inserisci il codice della funzione di connessione. Il codice di esempio incluso nella scheda Build illustra la sintassi di base per il codice Connection Function.
-
Scegli Save changes (Salva modifiche).
-
Se il codice Connection Function viene utilizzato KeyValueStore per il controllo della revoca del certificato o la convalida del dispositivo, è necessario associare un. KeyValueStore
È possibile associare il KeyValueStore momento in cui si crea la funzione per la prima volta. In alternativa, è possibile associarla in un secondo momento, associando le funzioni di connessione.
Per associare un KeyValueStore adesso, segui questi passaggi:
-
Vai alla KeyValueStore sezione Associato e scegli Associa esistente KeyValueStore.
-
Seleziona KeyValueStore quello che contiene i dati del certificato per la tua funzione di connessione, quindi scegli Associa KeyValueStore.
CloudFront associa immediatamente il negozio alla funzione. Non è necessario salvare la funzione.
-
AWS CLI
Se si utilizza il AWS CLI, in genere si crea prima il codice della funzione di connessione in un file, quindi si crea la funzione con. AWS CLI
Per creare una funzione di connessione
-
Create il codice della funzione di connessione in un file e memorizzatelo in una directory a cui il computer può connettersi.
-
Esegui il comando come mostrato nell'esempio. Questo esempio utilizza la notazione
fileb://per passare il file. Include anche interruzioni di riga per rendere il comando più leggibile.aws cloudfront create-connection-function \ --name CertificateValidator \ --connection-function-config '{ "Comment":"Device certificate validation", "Runtime":"cloudfront-js-2.0", "KeyValueStoreAssociations":{ "Quantity":1, "Items":[{ "KeyValueStoreARN":"arn:aws:cloudfront::111122223333:key-value-store/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }] } }' \ --connection-function-code fileb://certificate-validator.jsNota
-
Runtime: le funzioni di connessione supportano solo il JavaScript runtime 2.0 (cloudfront-js-2.0).
-
KeyValueStoreAssociations— Se la funzione di connessione utilizza KeyValueStore per la convalida del certificato, è possibile associarla alla prima creazione della KeyValueStore funzione. In alternativa, puoi associarla in un secondo momento, utilizzando la funzione update-connection-. La quantità è sempre 1 perché a ciascuna funzione di connessione può essere associata una sola. KeyValueStore
-
-
Se il comando viene eseguito correttamente, vedrai un output simile al seguente.
ETag: ETVABCEXAMPLE ConnectionFunctionSummary: ConnectionFunctionConfig: Comment: Device certificate validation Runtime: cloudfront-js-2.0 KeyValueStoreAssociations: Quantity: 1 Items: - KeyValueStoreARN: arn:aws:cloudfront::111122223333:key-value-store/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 ConnectionFunctionMetadata: CreatedTime: '2024-09-04T16:32:54.292000+00:00' ConnectionFunctionARN: arn:aws:cloudfront::111122223333:connection-function/CertificateValidator LastModifiedTime: '2024-09-04T16:32:54.292000+00:00' Stage: DEVELOPMENT Name: CertificateValidator Status: UNPUBLISHED Location: https://cloudfront.amazonaws.com/2020-05-31/connection-function/arn:aws:cloudfront:::connection-function/CertificateValidatorLa maggior parte delle informazioni viene ripetuta dalla richiesta. Le altre informazioni vengono aggiunte da CloudFront.
Nota
-
ETag: questo valore cambia ogni volta che si modifica la funzione di connessione. È necessario questo valore per aggiornare o pubblicare la funzione.
-
Fase: le nuove funzioni di connessione iniziano nella fase di SVILUPPO. È necessario pubblicare la funzione per spostarla nella fase LIVE prima di associarla a una distribuzione.
-
Stato: lo stato della funzione è INEDITO finché non viene pubblicato sul palco LIVE.
-