CloudFront
用于监控和管理 Amazon CloudFront CDN 分配的页面。
主要功能
汇总统计
在顶部卡片中查看整体 CloudFront 分配状况:
| 指标 | 说明 |
|---|---|
| Distributions | 分配总数 |
| Enabled | 已启用的分配数 |
| Disabled | 已禁用的分配数 |
| HTTP Allowed | 允许 HTTP 的分配(安全警告) |
HTTP 允许警告
当 HTTP Allowed 卡片显示为橙色时,建议配置为仅 HTTPS。同时会显示 "Consider HTTPS only" 消息。
分配列表
在表格中查看所有 CloudFront 分配:
- Distribution ID:唯一标识符
- Name:分配名称(基于标签)
- Domain:CloudFront 域名(xxx.cloudfront.net)
- Status:Deployed、InProgress 等
- Enabled:是否启用
- Protocol:Viewer Protocol Policy
详情面板
点击分配行可查看详细信息:
Distribution 部分
- ID、ARN、Domain
- HTTP Version、IPv6 支持
- Price Class(PriceClass_All、PriceClass_100 等)
- 是否关联 WAF ACL
Origins 部分
- 各 Origin 的 ID 和 Domain
- 区分 S3、ALB、Custom Origin
Aliases (CNAMEs) 部分
- 已关联的备用域名列表
Tags 部分
- 资源标签键值对
使用方法
查看分配状态
- 访问 CloudFront 页面
- 通过顶部汇总卡片了解整体状况
- 在表格中查找特定分配
- 通过 Status 列确认分配状态
查询分配详细信息
- 在表格中点击分配行
- 右侧滑出面板打开
- 按部分查看详细信息:
- Distribution:基本设置
- Origins:源站服务器配置
- Aliases:CNAME 设置
- Tags:资源标签
审查安全设置
- 查看 HTTP Allowed 卡片(为 0 表示安全)
- 在分配详情中确认 Protocol
- 确认是否关联 WAF ACL(增强安全性)
使用技巧
建议配置 HTTPS
所有 CloudFront 分配都建议使用 redirect-to-https 或 https-only 的 Viewer Protocol Policy。当 HTTP Allowed 为 0 时,卡片会变为绿色。
关联 WAF
建议为生产环境的分配关联 WAF Web ACL,以拦截 Web 攻击(SQL Injection、XSS 等)。可在详情面板的 WAF ACL 字段中查看关联状态。
Price Class 优化
不同的 Price Class 对应不同的费用和性能:
- PriceClass_All:全球所有边缘节点(最高性能,最高费用)
- PriceClass_200:大多数区域(均衡)
- PriceClass_100:仅北美/欧洲(最低费用)