本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon CloudFront in Amazon Web Services China
Amazon CloudFront 是一种内容分发网络 (CDN) 服务,可在开发人员友好的环境中以低延迟和高传输速度安全地向客户交付数据、视频、应用程序和 API。当用户请求您提供的内容时 CloudFront,该请求会路由到延迟最低(时间延迟)的边缘站点,从而以尽可能最佳的性能交付内容。
CloudFront 中国在以下城市使用由四个边缘站点组成的网络:北京、上海、中卫和深圳。
区域可用性
Amazon CloudFront 在中国的以下区域中可用:
-
China (Beijing) 区域
-
China (Ningxia) 区域
操作方法 CloudFront 不同
以下区别适用于 Amazon CloudFront:
-
你不能使用默认 CloudFront 域名*.cloudfront.cn 来提供内容。您必须将备用域名(也称为 CNAME)添加到您的 CloudFront 发行版中,然后在内容的 URL 中使用该域名。此外,您还必须注册 ICP
。此外,与全球 CloudFront 服务一样,要通过 HTTPS 提供内容,必须使用带有备用域名的 SSL/TLS 证书。 Amazon CloudFront 在中国地区,目前不支持亚马逊证书管理器。您必须从其他第三方 SSL/TLS 证书颁发机构 (CA) 获取证书,然后将其上传到 IAM 证书存储区。有关更多信息,请参阅《 Amazon CloudFront 开发者指南》中的导入 SSL/TLS 证书。
-
通过使用 CloudFront API,您可以查看 CloudFront 分配中每个 CNAME 的 ICP 记录状态:已批准、已暂停或待处理。ICP 备案状态也显示在控制台中,供 Amazon Web Services China 客户使用。有关更多信息,请参阅《 Amazon CloudFront 开发者指南》中的 CNAME 状态(“常规” 选项卡)和《API 参考》中的 AliasicPrecord al。 Amazon CloudFront
-
包含标准发行版预配置设置的控制台工作流程不可用。
-
专用 IP 地址不适用于自定义 SSL 证书。
-
IPv6 不可用。
-
区域边缘缓存 (REC) 不可用。
-
Lambda@Edge 不可用。一些规则可以在应用程序负载均衡器或 API Gateway 源上实现。
-
亚马逊 WAF 是一项 Web 应用程序防火墙服务,不适用于。 CloudFront Amazon WAF 可以在源(应用程序负载均衡器或 API Gateway)上使用。对于应作用于用户 IP 的规则(例如速率限制),请将其配置为从 CloudFront... 发送的 X-Forwarded-For 标头中获取 IP
-
如果您需要恢复
awslogsdelivery账户的 ACL 权限 CloudFront 以便将访问日志写入您的 Amazon S3 存储桶,则必须为该账户提供以下规范名称:a52cb28745c0c06e84ec548334e44bfa7fc2a85c54af20cd59e4969344b7af56 -
当您使用 Amazon S3 存储桶作为 CloudFront 源时,请使用以下配置:
-
如果 S3 存储桶位于中国区域内,请使用以下格式之一。
-
如果 S3 存储桶不是网站终端节点,请使用以下格式:
bucket-name .s3. region .amazonaws.com.cn。 -
如果 S3 存储桶是网站终端节点,请使用以下格式:
bucket-name .s3-website. region .amazonaws.com.cn。
-
-
当您指定 Amazon S3 来源时,
region可以是以下之一:-
对于该 China (Beijing) 地区:
cn-north-1. -
对于该 China (Ningxia) 地区:
cn-northwest-1.
-
-
如果 S3 存储桶位于中国区域之外,请在将该存储桶添加为 CloudFront 源时使用以下格式:
bucket-name .s3-website. region .amazonaws.com.cn。如需更多信息和指导,请遵循使用配置为源站终端节点的 Amazon S3 存储分区中的建议。
-
-
对于 Amazon Web Services China 客户来说, CloudFront 没有根密钥,也不支持根访问权限。
-
缓存策略和原始请求策略不可用。可以改用旧版缓存设置。
-
来源 Shield 不可用。
-
CloudFront 功能不可用。
-
不支持服务器名称指示 (SNI) 的旧版客户端不可用。
-
Associate-alias 和 List-conflicting-aliases API 不可用。
-
Real-time 日志不可用。
-
标准日志 (v2) 不可用。您可以将标准日志记录(旧版)与 S3 存储桶一起使用。
-
任播静态 IP 列表不可用。
-
VPC 源不可用。
-
媒体质量感知弹性 (MQAR) 不可用。
-
gRPC 不可用。
-
Multi-tenant 分发和分发租户不可用。
-
Brotli 压缩不可用。可以使用 Gzip 压缩。
-
原始访问控制 (OAC) 不可用。可以使用原始访问身份 (OAI)。
-
MediaStore 不可用。
-
HTTP/3 不可用。
-
Websocket 不可用。
-
CloudFront 管理的前缀列表不可用。 CloudFront 可以在与内部 Amazon VPC资源关联的安全组中将 IP 地址列入许可名单。有关中国 CloudFront IP 地址的更多详细信息,请联系亚马逊网络服务支持。