Amazon CloudFront
CloudFront 入网点(PoP)
入网点(PoP)
北美洲
加拿大:卡尔加里(2)、蒙特利尔(3)、多伦多(4)、温哥华(3),
墨西哥:圣地亚哥-德克雷塔罗(10),
美国:亚特兰大(29)、波士顿(6)、芝加哥(32)、哥伦布(5)、达拉斯(27)、丹佛(7)、休斯顿(6)、堪萨斯城(4)、洛杉矶(21)、迈阿密(19)、明尼阿波利斯(5)、纳什维尔(2)、纽瓦克、纽约(26)、费城(4)、菲尼克斯(4)、匹兹堡(2)、波特兰(4)、盐湖城(2)、旧金山(14)、西雅图(12)、坦帕(3)、华盛顿特区(31),
南美洲
阿根廷:布宜诺斯艾利斯(5)
巴西:福塔雷萨(6)、瓜鲁柳斯(16)、里约热内卢(6)
智利:圣地亚哥(5),
哥伦比亚:波哥大(5),
秘鲁:利马(3)
欧洲
奥地利:维也纳(5),
比利时:布鲁塞尔(2),
保加利亚:索非亚(2)
克罗地亚:萨格勒布,
捷克共和国:布拉格
丹麦:哥本哈根(2)
芬兰:赫尔辛基(7)
法国:马赛(9)、巴黎(15),
德国:柏林(8)、杜塞尔多夫(6)、法兰克福(33)、汉堡(6)、慕尼黑(6),
希腊:雅典(2)
匈牙利:布达佩斯(2)
爱尔兰:都柏林(4)
意大利:米兰(12)、罗马(7),
荷兰:阿姆斯特丹(11),
挪威:奥斯陆(2),
波兰:华沙(6),
葡萄牙:里斯本 罗马尼亚:布加勒斯特(3)
西班牙:巴塞罗那(2)、马德里(13),
瑞典:斯德哥尔摩(4),
瑞士:苏黎世(3)
英国:伦敦(32)、曼彻斯特(6)
中东:
巴林:巴林(5),
以色列:特拉维夫(3),
沙特阿拉伯王国:吉达(4)、利雅得(2)
阿曼:马斯喀特(3)
卡塔尔:多哈(2)
土耳其:伊斯坦布尔(6),
阿拉伯联合酋长国:迪拜(4),
非洲:
埃及:开罗(3),
肯尼亚:内罗比(3),
尼日利亚:拉各斯(2)
南非:开普敦(2)、约翰尼斯堡(3),
亚太地区
澳大利亚:布里斯班(2)、墨尔本(2)、珀斯、悉尼(5)
中国香港:赤腊角(5),
印度:班加罗尔(4)、金奈(5)、加尔各答(4)、马哈拉施特拉邦(4)、孟买(13)、新德里(13)、特伦甘纳邦(6),
印度尼西亚:雅加达(8)
日本:成田(27)、大阪(9),
马来西亚:吉隆坡(4),
新西兰:奥克兰(4),
菲律宾:马尼拉(5)
新加坡(12)
韩国:首尔(10),
中国台湾:台北(4),
泰国:曼谷(5),
越南:河内(4)、西贡(4)
嵌入式入网点(PoP)
阿根廷:布宜诺斯艾利斯、科尔多瓦、罗萨里奥,
巴西:贝洛奥里藏特、巴西利亚、坎皮纳斯、森特罗、库里提巴、库亚巴、卡希亚斯公爵城
、弗洛里亚诺波利斯、福塔莱萨、弗兰卡、戈亚尼亚、瓜拉、若昂·佩索阿、若昂佩索阿、北茹阿泽鲁
、马瑙斯、纳塔尔、佩德雷拉、阿雷格里港、累西腓、里约热内卢、圣保罗、
萨尔瓦多、乌贝兰迪亚,
加拿大:布兰普顿、本拿比、卡尔加里、埃德蒙顿、麦克默里堡、哈利法克斯、
汉密尔顿、坎卢普斯、基洛纳、基奇纳、坎卢普斯、伦敦、密西沙加、
蒙克顿、纳奈莫、渥太华、红鹿、里贾纳、萨斯卡通、三河城、乌托邦、
温哥华、维多利亚、温尼伯,
智利:圣地亚哥
厄瓜多尔:瓜亚基尔、基多,
法国:欧巴涅、波尔多、塞松塞维涅、库尔伯瓦、马尔克-昂-巴鲁尔、
米特里莫里、蒙彼利埃、尼斯、斯特拉斯堡、图卢兹、特拉普、瓦朗通、
韦尼雪,
德国:奥里希、柏林、不来梅、不来梅港、克洛彭堡、科文蒂、杜塞尔多夫、多特蒙得、埃姆登、法兰克福、格奥尔格斯马林许特、哈尔、汉堡、汉诺威、科隆、莱尔、莱尔特、美因茨、梅彭、奥尔登堡、奥斯纳布吕克、奥斯特霍尔茨-施拉姆贝克、帕彭堡、罗滕堡、泽文
英国:贝辛斯托克、贝尔法斯特、伯明翰、布莱奇利、布伦特福德、布里斯托尔,
卡迪夫、切斯特勒街、科沙姆、东萨塞克斯郡、爱丁堡、范堡罗、
格拉斯哥、格洛斯特、吉尔福德、汉普郡、哈凡特、海斯、赫尔、肯特、凯恩斯、
利兹、莱斯特、利物浦、伦敦、曼彻斯特、米德尔斯堡、米德尔塞克斯、
米尔顿凯恩斯、纽伯里、纽卡斯尔、诺丁汉、雷丁、谢菲尔德、伯克郡斯洛福
、南雷滕登、斯托克、萨里、约克
马恩岛:道格拉斯,
印度:阿比林、艾哈迈达巴德、安巴拉、阿散索尔、班加罗尔、巴罗达、班加罗尔、
博帕尔、布巴内斯瓦尔、昌迪加尔、金奈、科钦、德里、多姆比瓦利、埃尔纳库拉姆、古瓦哈提、哈里亚纳邦、霍苏尔、海得拉巴、斋浦尔、查谟、坎普尔、基尔兰普迪、加尔各答、科泽科德、勒克瑙、卢迪亚纳、芒格洛尔、梅鲁特、莫哈利、莫拉达巴德、孟买、那格浦尔、新孟买、内洛尔、新德里、帕尔加尔、巴特那、浦那、赖布尔、拉亚蒙德里、拉杰科特、兰契、希尔隆、西姆拉、西翁、斯利那加、苏拉特、特里凡得琅、特里苏尔、维杰亚瓦达、瓦兰加尔
意大利:安科纳、巴里、贝加莫、博洛尼亚、卡利亚里、卡索里亚、佛罗伦萨、佛罗伦萨、
热那亚、格鲁利亚斯科、米兰、那不勒斯、帕多瓦、巴勒莫、佩斯卡拉、罗马、萨莱诺、塞斯托-圣乔瓦尼、塞蒂莫、都灵、威尼斯、维罗纳
日本:千代田、中央区、福冈、糟屋郡、北区、江东区、松山市、
守口市、名古屋市、练马区、西宫市、日进市、大阪市、
高松、宝冢市
墨西哥:阿波达卡、新雷普布洛、夸蒂特兰-伊斯卡利、瓜达拉哈拉、
胡特佩克、华雷斯、梅里达、蒙特雷、普埃布拉、蒂华纳、特拉尔内潘特拉、特拉克佩克、
托雷翁,萨波潘
摩纳哥:摩纳哥
新西兰:奥克兰、基督城、汉密尔顿、惠灵顿
巴拿马:巴拿马
波多黎各:卢基略、庞塞、维亚巴哈,
西班牙:巴塞罗那、大加那利岛、马德里、塞维利亚,
泰国:曼谷、克隆努恩、拉差西、暖武里、巴吞他尼、
蓬帕普萨特鲁派、克隆塔姆鲁村,
美国:阿拉莫戈多、阿马里洛、安克雷奇、阿德莫尔、阿瓦达、阿什本、
阿什沃贝农、亚特兰大、奥斯汀、贝城、贝尔茨维尔、本德、比勒里卡、比洛克西、
伯明翰、俾斯麦、博恩、博伊西、博西尔、布罗肯阿罗、布莱恩、伯灵顿、
巴特勒、峡谷湖、查尔斯顿、夏洛特、芝加哥、辛辛那提、克利夫兰、
哥伦比亚、康图库克、科珀斯克里斯蒂、达拉斯、丹佛、底特律、达勒姆、埃尔金、
恩格尔伍德、尤里卡、埃文斯维尔、法戈、菲茨杰拉德、弗拉格斯塔夫、乔治敦、格兰德普雷里、格林维尔、格里内尔、霍桑、亨里科、希克斯维尔、霍布斯、檀香山、哈德逊、尔湾、杰克逊维尔、琼斯伯勒、乔普林、堪萨斯城、凯蒂、金伍德、查尔斯湖、哈瓦苏湖、拉斯维加斯、劳伦斯、列克星敦、林肯、莱尔、小石城、活橡树、路易斯维尔、拉伯克、麦迪逊、曼彻斯特、孟菲斯、迈阿密、明尼阿波利斯、门罗、穆尔斯维尔、朱丽叶山、纳什维尔、纳奇托什、新奥尔良、诺克罗斯、诺福克、北利马、诺顿、奥德萨、俄克拉荷马城、奥马哈、奥兰多、奥瓦托纳、牛津、帕默顿、帕克斯堡、帕西帕尼、菲尼克斯、匹兹堡、庞托托克、普雷斯科特、里士满、诺福克路、落基山、拉塞尔维尔、萨克拉门托, 盐湖城、圣安吉洛、圣安东尼奥、圣地亚哥、旧金山、圣马科斯、圣克拉拉、西雅图、西尔弗顿、苏福尔斯、南贝德、南菲尔德、圣乔治、圣路易斯、斯塔克维尔、塔拉哈西、托莱多、特拉基、图克维拉、文森斯、韦科、华盛顿、西萨克拉门托、怀特普莱恩斯、威尔克斯-巴里、泽利诺普尔、锡安斯维尔
使用案例
可重复使用的配置使您能够管理
多个 Web 应用程序的 CloudFront 分发,而无需为每个分发创建新的配置。
量身定制的安全和来源设置(包括租户级别的替换),以帮助您满足客户的需求。
增强与 AWS 服务的集成,
为您的客户大规模提供自动化证书管理、统一的安全控制以及轻松的配置控制。
全球边缘网络
可靠、低延迟和高吞吐量网络连接
网络连接和主干网
Amazon CloudFront 在全球拥有数以千计的第 1/2/3 层电信运营商,与所有主要接入网络连接良好,可实现最佳性能,并具有数百 TB 的部署容量。CloudFront 边缘站点通过完全冗余的 AWS 网络骨干无缝连接到 AWS 区域。该主干网由遍布全球的多条 400GbE 并行光纤组成,并与数以万计的网络连接,以改进原始数据获取和动态内容加速。
Amazon CloudFront 有三种类型的基础设施,可以安全地向最终用户提供高性能的内容:
CloudFront 区域边缘缓存(REC)位于 AWS 区域内应用程序的 Web 服务器与 CloudFront 入网点(POP)和嵌入式入网点之间。CloudFront 在全球拥有 15 个 REC。
CloudFront 入网点位于 AWS 网络内,与互联网服务提供商(ISP)网络对等连接。CloudFront 在 50 多个国家/地区的 100 多个城市拥有 750 多个节点。
CloudFront 嵌入式入网点位于互联网服务提供商(ISP)网络内,距离最终查看者最近。除了 CloudFront POP 之外,还有遍布北美、欧洲和亚洲 300 多个城市的 1140 多个嵌入式 POP。
安全性
针对网络和应用层攻击的保护
Amazon CloudFront、AWS Shield、AWS Web Application Firewall(WAF)和 Amazon Route 53 无缝协作,创建了灵活的分层安全边界来抵御多种类型的攻击,包括网络和应用层 DDoS 攻击。所有这些服务共同位于 AWS 边缘站点,为应用程序和内容提供了可扩展的、可靠的且高性能的安全边界。通过将 CloudFront 用作您的应用程序和基础设施的“前门”,可使主要攻击面远离关键内容、数据、代码和基础设施。
通过 Amazon CloudFront,可使用最新版本的传输层安全协议(TLSv1.3)通过 HTTPS 交付内容、API 或应用程序,以加密查看器客户端与 CloudFront 之间的通信并确保其安全性。您可以使用 AWS Certificate Manager(ACM)轻松创建自定义 SSL 证书,并免费部署到您的 CloudFront 分配。ACM 会自动处理证书续订,消除了由手动续订流程产生的开销和成本。此外,CloudFront 还提供了许多 TLS 优化和高级功能,如全/半桥接 HTTPS 连接、OCSP 装订、会话票证、完整转发安全性、TLS 协议实施和字段级加密。
利用 Amazon CloudFront,您可以通过大量功能来限制对您的内容的访问。借助签名 URL 或签名 Cookie,您可以支持令牌身份验证以仅允许经过身份验证的查看者进行访问。通过地理限制功能,用户可以阻止特定地理位置的用户访问通过 CloudFront 分发的内容。利用来源访问标识 (OAI) 功能,您可以仅允许通过 CloudFront 访问 Amazon S3 存储桶。
了解更多。
CloudFront 基础设施(不包括 CloudFront 嵌入式 POP)和流程都符合 PCI-DSS Level 1、HIPAA 和 ISO 9001、ISO/IEC 27001:2013、27017:2015、27018:2019、SOC(1、2 和 3)及 FedRAMP Moderate 等要求,确保安全交付敏感数据。
可用性
Origin Shield
Web 应用程序通常需要在活动高峰期间应对流量峰值。通过使用 Amazon CloudFront,将自动减少应用程序来源请求的量。内容将储存在 CloudFront 的边缘和区域缓存中,并且只有在需要时才会从来源获取。通过使用 Origin Shield 来启用集中式缓存层,可以进一步减少应用程序起源的负载。Origin Shield 优化缓存命中率,并跨区域折叠请求,导致每个对象只有一个来源请求。这减少了来源上的工作负载,从而帮助您提高应用程序的可用性。
为来源启用冗余
CloudFront 为后端架构冗余支持多个来源。借助于 CloudFront 的原生来源失效转移功能,可以在主源不可用时自动从备份源提供内容。使用源失效转移设置的源可以是 AWS 源(如 EC2 实例、Amazon S3 存储桶或 Media Services)或非 AWS 源(如本地 HTTP 服务器)的任意组合。此外,您可以通过 CloudFront 和 Lambda@Edge 实施高级的来源失效转移功能。
边缘计算
CloudFront Functions
Amazon CloudFront 通过 CloudFront Functions 和 AWS Lambda@Edge 提供可编程和安全的边缘 CDN 计算功能。CloudFront Functions 是高扩展和延迟敏感型操作的理想之选,如 HTTP 标头操作、URL 重写/重定向和缓存密钥标准化。这些类型的轻量级短时间运行操作支持的流量通常是不可预测的和激增的。例如,您可以使用 CloudFront Functions 根据传入请求的 Accept-Language 标头来将请求重定向至网站特定语言版本。由于这些函数在所有 CloudFront 边缘站点执行,因此,它们可以立即扩展为每秒数百万个请求,并且延迟最小,通常在一毫秒以下。还可以使用 CloudFront KeyValueStore,这是一种全球性的低延迟键值数据存储,用于存储和检索来自 CloudFront Functions 的查询数据。CloudFront KeyValueStore 允许独立更新数据,使 CloudFront 函数更具可定制性
Lambda@Edge
AWS Lambda@Edge 是一种通用的无服务器计算特性,支持广泛的计算需求和定制。Lambda@Edge 最适合计算密集型操作。这可能是需要更长的时间来完成的计算(几毫秒到几秒),需要依赖于外部第三方库,需要与其他 AWS 服务(例如 S3、DynamoDB)集成,或者需要网络调用来进行数据处理。一些流行的高级使用案例包括 HLS 流清单操作、与第三方授权和自动程序检测服务的集成、单页应用程序 (SPA) 的服务器端渲染 (SSR) 等等。
实时指标和日志记录
实时指标
Amazon CloudFront 集成了 Amazon CloudWatch,并自动发布每个发行版的 6 个运营指标,这些指标在 CloudFront 控制台的一组图表中显示。此外,只需单击控制台或通过 API 就能使用精细指标。
标准和实时日志记录
CloudFront 提供了两种方式,用于记录从您的分发中发送的请求:标准日志和实时日志。系统将 CloudFront 标准日志发送至您选择的 Amazon S3 存储桶(在查看器请求后的几分钟内就会发送日志记录)。启用后,CloudFront 将自动以 W3C 扩展格式将详细日志信息写入您指定的 Amazon S3 存储桶。系统将 CloudFront 实时日志发送到 Amazon Kinesis Data Streams 中您选择的数据流中(在查看器请求后的几秒钟内就会发送日志记录)。您可以选择实时日志的采样率 — 即希望接收实时日志记录的请求的百分比。
适用于开发运维
CloudFront 可在几分钟内提供快速更改传播和失效功能。通常来说,更改传播至边缘只需几分钟,而失效只需两分钟不到
您的 CloudFront 分配可以配置多种行为,这些行为将控制 CloudFront 处理请求的方式以及将应用的功能。自定义 CloudFront 行为,例如:CloudFront 的缓存方式;CloudFront 与您的源通信的方式;转发到您的源的标头和元数据;利用灵活的缓存键操作来创建内容变体;选择压缩模式;添加到您的 HTTP 响应的标头等。利用内置的设备检测功能,CloudFront 可以检测设备类型(台式机、平板电脑、智能电视或移动设备),然后以新 HTTP 标头的形式将该信息传递给应用程序,以便轻松地调整内容变体或其他响应。Amazon CloudFront 还可以检测请求用户的国家/地区级位置,以便进一步自定义响应。
持续部署
CloudFront 的持续部署为您提供了高级别的部署安全性。现在,您可以部署两个独立但相同的环境(蓝色和绿色),轻松集成到持续集成和交付 (CI/CD) 管道,从而能够逐步推出版本,而无需更改任何域名系统 (DNS)。此功能可以将查看器会话绑定到同一环境,从而确保查看器通过会话粘性获得一致体验。此外,您还可以通过监控标准和实时日志对比更改的效果,并在更改对服务产生负面影响时快速恢复到之前的配置。此功能的典型使用案例包括检查向后兼容性、部署后验证,以及使用少数几个查看器验证新功能。
经济高效
CloudFront 提供个性化的定价选项,包括按实际使用量付费、CloudFront 安全防御节省套餐和自定义定价。按实际使用量付费很简单,无任何前期费用。如果您正在寻求折扣,CloudFront Security Savings Bundle 可帮助您最多节省 30% 的 CloudFront 费用,但您需要承诺为期一年的月度消费。该 Savings Bundle 还包含免费的 AWS WAF 使用量,最高可达您每月承诺消费的 10%。对于希望做出特定最低流量承诺(通常为每月 10 TB 或更高)的客户,我们还在私有承诺定价的基础上提供额外折扣。
如果您使用 AWS 源,例如 Amazon S3、Amazon EC2 或 Elastic Load Balancing,则无需为从源传输到 CloudFront 边缘站点的任何数据付费(我们将这种类型的数据传输称之为来源获取)。要了解有关所有 Amazon CloudFront 功能以及如何配置这些功能的更多信息,请参阅 Amazon CloudFront 开发人员指南。
并非所有来源都是相同的,有些来源可能涉及即时打包等过程,每 GB 的计算成本比从存储中获取内容要高。CloudFront 已免费提供区域性边缘缓存,以降低源上的运维负担和减少运营成本。可以使用 Origin Shield 进一步降低与来源相关的成本,从而最大程度地减少来源获取的次数。Origin Shield 提供了集中的缓存,以优化缓存命中率和跨区域的崩溃请求,从而导致每个对象只有一个源请求。