跳到主要内容

CloudFront

用于监控和管理 Amazon CloudFront CDN 分配的页面。

CloudFront

主要功能

汇总统计

在顶部卡片中查看整体 CloudFront 分配状况:

指标说明
Distributions分配总数
Enabled已启用的分配数
Disabled已禁用的分配数
HTTP Allowed允许 HTTP 的分配(安全警告)
HTTP 允许警告

当 HTTP Allowed 卡片显示为橙色时,建议配置为仅 HTTPS。同时会显示 "Consider HTTPS only" 消息。

分配列表

在表格中查看所有 CloudFront 分配:

  • Distribution ID:唯一标识符
  • Name:分配名称(基于标签)
  • Domain:CloudFront 域名(xxx.cloudfront.net)
  • Status:Deployed、InProgress 等
  • Enabled:是否启用
  • Protocol:Viewer Protocol Policy

详情面板

点击分配行可查看详细信息:

Distribution 部分

  • ID、ARN、Domain
  • HTTP Version、IPv6 支持
  • Price Class(PriceClass_All、PriceClass_100 等)
  • 是否关联 WAF ACL

Origins 部分

  • 各 Origin 的 ID 和 Domain
  • 区分 S3、ALB、Custom Origin

Aliases (CNAMEs) 部分

  • 已关联的备用域名列表

Tags 部分

  • 资源标签键值对

使用方法

查看分配状态

  1. 访问 CloudFront 页面
  2. 通过顶部汇总卡片了解整体状况
  3. 在表格中查找特定分配
  4. 通过 Status 列确认分配状态

查询分配详细信息

  1. 在表格中点击分配行
  2. 右侧滑出面板打开
  3. 按部分查看详细信息:
    • Distribution:基本设置
    • Origins:源站服务器配置
    • Aliases:CNAME 设置
    • Tags:资源标签

审查安全设置

  1. 查看 HTTP Allowed 卡片(为 0 表示安全)
  2. 在分配详情中确认 Protocol
  3. 确认是否关联 WAF ACL(增强安全性)

使用技巧

建议配置 HTTPS

所有 CloudFront 分配都建议使用 redirect-to-httpshttps-only 的 Viewer Protocol Policy。当 HTTP Allowed 为 0 时,卡片会变为绿色。

关联 WAF

建议为生产环境的分配关联 WAF Web ACL,以拦截 Web 攻击(SQL Injection、XSS 等)。可在详情面板的 WAF ACL 字段中查看关联状态。

Price Class 优化

不同的 Price Class 对应不同的费用和性能:

  • PriceClass_All:全球所有边缘节点(最高性能,最高费用)
  • PriceClass_200:大多数区域(均衡)
  • PriceClass_100:仅北美/欧洲(最低费用)

相关页面

  • WAF - 管理关联到 CloudFront 的 WAF 规则
  • VPC - 查看源站服务器所在的 VPC
  • Cost - 分析 CloudFront 费用