Amazon CloudFront
CloudFront 連接點 (PoP)
連接點 (PoP)
北美洲
加拿大:卡加利 (2)、蒙特利爾 (3)、多倫多 (4)、溫哥華 (3)
墨西哥:克雷塔羅聖地牙哥 (10)
美國:亞特蘭大 (29)、波士頓 (6)、芝加哥 (32)、哥倫布 (5)、達拉斯 (27)、丹佛 (7)、休斯敦 (6)、堪薩斯城 (4)/洛杉磯 (21)、邁阿密 (19)、明尼阿波利斯 (5)、納什維爾 (2)、紐約州紐瓦克 (26)、費城 (4)、鳳凰城 (4)、匹茲堡 (2)、波特蘭 (4)、鹽湖城 (2)、舊金山 (14)、西雅圖 (12)、坦帕 (3)、華盛頓特區(31)
南美洲
阿根廷:布宜諾斯艾利斯 (5)
巴西:福塔雷薩 (6)、瓜魯洛斯 (16)、里約熱內盧 (6)
智利:聖地亞哥 (5)
哥倫比亞:波哥大 (5)
秘魯:利馬 (3)
歐洲
奧地利:維也納 (5)
比利時:布魯塞爾 (2)
保加利亞:索非亞 (2)
克羅地亞:薩格勒布
捷克共和國:布拉格
丹麥:哥本哈根 (2)
芬蘭:赫爾辛基 (7)
法國:馬賽 (9)、巴黎 (15)
德國:柏林 (8)、杜塞爾多夫 (6)、法蘭克福 (33)、漢堡 (6)、慕尼黑 (6)
希臘:雅典 (2)
匈牙利:布達佩斯 (2)
愛爾蘭:都柏林 (4)
意大利:米蘭 (12)、羅馬 (7)
荷蘭:阿姆斯特丹 (11)
挪威:奧斯陸 (2)
波蘭:華沙 (6)
葡萄牙:里斯本;羅馬尼亞:布加勒斯特 (3)
西班牙:巴塞羅那 (2)、馬德里 (13)
瑞典:斯德哥爾摩 (4)
瑞士:蘇黎世 (3)
英國:倫敦 (32)、曼徹斯特 (6)
中東:
巴林:巴林市 (5)
以色列:特拉維維 (3)
沙特阿拉伯王國:吉達 (4)、利雅德 (2)
阿曼:馬斯喀特 (3)
卡塔爾:多哈 (2)
土耳其:伊斯坦布爾 (6)
阿拉伯聯合酋長國:杜拜 (4)
非洲:
埃及:開羅 (3)
肯尼亞:內羅畢 (3)
尼日利亞:拉各斯 (2)
南非:開普敦 (2)、約翰內斯堡 (3)
亞太區域
澳洲:布里斯班 (2)、墨爾本 (2)、珀斯、雪梨 (5)
香港:赤鱲角 (5)
印度:班加羅爾 (4)、欽奈 (5)、加爾各答 (4)、馬哈拉施特拉邦 (4)、孟買 (13)、新德里 (13)、特倫甘納邦 (6)
印度尼西亞:雅加達 (8)
日本:成田 (27)、大阪 (9)
馬來西亞:吉隆坡 (4)
紐西蘭:奧克蘭 (4)
菲律賓:馬尼拉 (5)
新加坡 (12)
韓國:首爾 (10)
台灣:台北 (4)
泰國:曼谷 (5)
越南:河內 (4)、西貢 (4)
內嵌連接點 (POP)
阿根廷:布宜諾斯艾利斯、科爾多瓦、羅薩里奧
巴西:貝洛奧里藏特、巴薩利亞、坎皮納斯、中央、庫里提巴、庫亞巴、杜克德
卡希亞斯、弗洛里亞納波利斯、福塔萊克薩、弗蘭卡、戈亞尼亞、瓜拉、若昂·佩索阿、胡阿澤羅
諾爾特、馬瑙斯、納塔爾、佩德雷拉、阿雷格里港、累西腓、里約熱內盧、聖保羅、
薩爾瓦多、烏貝蘭迪亞
加拿大:布蘭普頓、伯納比、卡爾加里、埃德蒙頓、麥克默里堡、哈利法克斯、
漢密爾頓、坎盧普斯、基洛納、基奇納、坎盧普斯、倫敦、密西沙加、
蒙克頓、納奈莫、渥太華、紅鹿、雷吉納、薩斯卡通、三河、烏托邦、
溫哥華、維多利亞、溫尼伯
智利:聖地亞哥
厄瓜多爾:瓜亞基爾、基多
法國:奧班、波爾多、瑟松-塞維涅、庫爾布瓦、巴羅埃地區馬克、
米特里莫里、蒙彼利埃、尼斯、斯特拉斯堡、圖盧茲、特拉佩斯、瓦倫頓、
韋尼雪
德國:奧里希、柏林、不來梅、布雷默港、克洛彭堡、科文蒂、杜塞爾多夫、多特蒙德、埃姆登、法蘭克福、喬治馬里恩惠特、哈爾、漢堡、漢諾威、哈塞倫、科隆、萊爾、萊爾特、美因茨、梅彭、奧登堡、奧斯納布呂克、奧斯特霍爾茨-沙爾姆貝克、帕彭堡、羅滕堡、澤文
英國:貝辛斯托克、貝爾法斯特、伯明翰、布萊奇利、布倫特福德、布里斯托爾、
加帝夫、切斯特勒街、科沙姆、東薩塞克斯、愛丁堡、法恩伯勒、
格拉斯哥、格洛斯特、吉爾福德、漢普郡、哈文特、海斯、赫爾、肯特、凱恩斯、
利茲、萊斯特、利物浦、倫敦、曼徹斯特、米德爾斯堡、米德爾塞克斯、
米爾頓凱恩斯、紐伯里、紐卡斯爾、諾丁漢、雷丁、謝菲爾德、斯勞
伯克希爾、南雷滕頓、斯托克、薩里、約克
曼島:道格拉斯
印度:阿比林、艾哈邁達巴、安巴拉、阿桑索爾、班加羅爾、巴羅達、班加羅爾、
波帕爾、布巴內斯瓦爾、昌迪加爾、清奈、科因博多爾、德里、多比瓦利、埃爾納庫蘭、古瓦哈蒂、哈里亞納、霍蘇爾、海德拉巴、齋浦爾、賈姆穆、坎普爾、基蘭普、加爾各答、科澤科德、勒克瑙、盧迪亞納、芒加羅、米拉特、莫哈利、莫拉達巴德、孟買、納維納孟買、內羅爾、新德里、帕爾加爾、巴特納、浦那、賴布爾、賴阿蒙德里、拉傑科德、蘭奇、希隆、西姆拉、錫拉、錫那加爾、蘇拉特、提魯瓦南薩普拉姆、特里蘇爾、維賈亞瓦達、瓦朗加爾
意大利:安科納、巴里、貝加莫、博洛尼亞、卡利亞里、卡索里亞、佛羅倫薩、佛羅倫斯、
熱那亞、格魯利亞斯科、米蘭、那不勒斯、帕多瓦、巴勒莫、佩斯卡拉、羅馬、薩萊諾、塞斯托聖喬凡尼、塞蒂莫、都靈、威尼斯、維羅納
日本:千代田區、中央區、福岡、春谷郡、北區、江東區、松山、
森口市、名古屋市、練馬區、西宮市、日信市、大阪市、
高松、寶塚市
墨西哥:阿波達卡、科洛尼亞新雷普韋布洛、庫奧蒂特蘭伊斯卡利、瓜達拉哈拉、
朱特佩克、胡阿雷克斯、梅里達、蒙特雷、普埃布拉、蒂華納、特拉內潘特拉、特拉克帕克、
托雷翁、薩波潘
摩納哥:摩納哥
紐西蘭:奧克蘭、基督城、漢密爾頓、惠靈頓
巴拿馬:巴拿馬
波多黎各:盧基略、龐塞、維亞巴哈
西班牙:巴塞羅那、大加那利島、馬德里、塞維利亞
泰國:曼谷、空努恩、拉克西、暖武里、巴吞泰尼、
邦巴沙都拍、丹邦龍塔姆魯
美國:阿拉莫戈多、阿馬里洛、安克雷奇、阿爾德莫爾、阿瓦達、阿什伯恩、
阿什沃本恩、亞特蘭大、奧斯汀、灣城、貝爾茨維爾、本德、比勒里卡、比洛克斯、
伯明翰、比斯馬克、博恩、博伊西、博西爾、斷箭市、布萊恩、伯靈頓、
巴特勒、峽谷湖、查爾斯頓、夏洛特、芝加哥、辛辛那提、克里夫蘭、
哥倫比亞、康圖庫克、科珀斯克里斯蒂、達拉斯、丹佛、底特律、達勒姆、埃爾金、
恩格爾伍德、尤里卡、埃文斯維爾、法戈、菲茨杰拉德、弗拉格斯塔夫、喬治敦、格蘭德普雷里、格林尼爾、霍索恩、亨利科、希克斯維爾、霍布斯、檀香山、哈德遜、歐文、傑克遜維爾、瓊斯伯勒、喬普林、堪薩斯城、凱蒂、金伍德、查爾斯湖、哈瓦蘇湖、拉斯維加斯、勞倫斯、列克星敦、林肯、萊爾、小岩城、利夫奧克、路易斯維爾、拉伯克、麥迪遜、曼徹斯特、孟菲斯、邁阿密、明尼阿波利斯、門羅、穆爾斯維爾、芒特朱麗特、納什維爾、納奇托切斯、新奧爾良、諾克羅斯、諾福克、北利馬、諾頓、奧克拉荷馬市、奧馬哈、奧蘭多、奧瓦東納、牛津、帕爾默頓、帕克斯堡、帕西帕尼、鳳凰城、匹茲堡、蓬托托克、普雷斯科特、里士滿路、諾福克路、洛基山、拉塞爾維爾、薩克拉門托、鹽湖城、聖安吉洛、舊金山、安東尼奧、聖地亞哥,聖地亞哥、聖地亞哥、聖地亞哥聖馬科斯、聖克拉拉、西雅圖、西弗頓、蘇福爾斯、南貝、紹斯菲爾德、聖喬治、聖路易斯、斯塔克維爾、塔拉哈西、托萊多、特拉基、塔克維拉、文森斯、韋科、華盛頓、西薩克拉門托、懷特普萊恩斯、威爾克斯巴爾、澤利諾普爾、錫翁斯維爾
使用案例
可重複使用的組態,
讓您能夠管理多個 Web 應用程式的 CloudFront 分佈,而無需為每個分佈建立新組態。
量身打造的安全性和來源設定,包括租用戶層級覆寫,可協助您滿足客戶的需求。
增強與 AWS 服務的整合,
為客戶大規模提供自動化憑證管理、統一的安全控制以及輕鬆的組態控制。
全球邊緣網路
可靠、低延遲和高輸送量網路連線能力
網路連線能力與骨幹
Amazon CloudFront 在全球擁有數千家 1/2/3 級電信業者,與所有主要存取網路的連線良好,可實現最佳效能,且具有數百 TB 的部署容量。CloudFront 邊緣節點透過完全冗餘的 AWS 網路骨幹無縫連接至 AWS 區域。此骨幹由遍佈全球的多條 400GbE 平行光纖組成,且連結成千上萬的網路,可改善來源擷取和動態內容加速。
Amazon CloudFront 具有三種類型的基礎設施,可安全地向最終使用者交付高效能內容:
CloudFront 區域節點快取 (REC) 位於 AWS 區域內,在應用程式的 Web 伺服器與 CloudFront 連接點 (POP) 和內嵌連接點之間。CloudFront 在全球具有 15 個 REC。
CloudFront 連接點位於 AWS 網路內,並與網際網路服務供應商 (ISP) 網路對等。CloudFront 在 50 多個國家/地區的 100 多個城市擁有 750 多個 POP。
CloudFront 內嵌連接點位於網際網路服務供應商 (ISP) 網路內,距離最終檢視者最近。除了 CloudFront POP 之外,還有遍佈北美洲、歐洲和亞洲 300 多個城市的 1140 多個內嵌 POP。
安全性
針對網路和應用程式層級的攻擊提供保護
Amazon CloudFront、AWS Shield、AWS Web Application Firewall (WAF)、Amazon Route 53 緊密合作,建立靈活的分層安全周邊設施,抵禦多種類型的攻擊,包括網路和應用程式層級的 DDoS 攻擊。所有這些服務都在 AWS 節點共存,為您的應用程式和內容提供可擴展、可靠、高效能的安全周邊設施。有了 CloudFront 做為應用程式和基礎設施的「前門」,等於讓主要受攻擊面遠離關鍵內容、資料、程式碼、基礎設施。
藉由 Amazon CloudFront,可使用最新版本的 Transport Layer Security (TLSv1.3) 透過 HTTPS 交付內容、API 或應用程式,以加密和保護檢視者用戶端與 CloudFront 之間的通訊。您可以使用 AWS Certificate Manager (ACM) 輕鬆建立自訂 SSL 憑證,並免費部署到您的 CloudFront 分發。ACM 會自動處理憑證續約,免除手動續約程序的負擔和成本。此外,CloudFront 提供許多 TLS 最佳化和進階功能,例如全橋/半橋 HTTPS 連線、OCSP 裝訂、工作階段票證、完美遠期保密、TLS 通訊協定強制執行、欄位層級加密。
借助 Amazon CloudFront,您可以利用許多功能限制內容存取。使用簽章的 URL 和簽章的 Cookie,可以支援字符身分驗證,限制只有經過身份驗證的檢視者可以存取。透過地理限制功能,您可以防止特定地理位置的使用者,存取您透過 CloudFront 所分發的內容。使用原始存取身分 (OAI) 功能,您可以限制只能從 CloudFront 存取 Amazon S3 儲存貯體。
CloudFront 基礎設施 (CloudFront 內嵌 POP 除外) 和程序全都符合 PCI-DSS Level 1、HIPAA 以及 ISO 9001、ISO/IEC 27001:2013、27017:2015、27018:2019、SOC (1、2 和 3)、FedRAMP Moderate 等的規範,可確保交付敏感資料時的安全。
可用性
Origin Shield
Web 應用程式通常需要在活動高峰期間應付流量高峰。透過使用 Amazon CloudFront,會自動減少應用程式來源請求的數量。內容會儲存在 CloudFront 邊緣和區域快取,且在需要時僅從原始伺服器擷取。可透過使用 Origin Shield 啟用集中式快取層,來進一步降低應用程式原始伺服器的負載。Origin Shield 可最佳化快取命中比例並摺疊跨區域的請求,以便每個物件只有一個來源請求。這可降低原始伺服器的流量,有助於提高您應用程式的可用性。
啟用原始伺服器的備援
CloudFront 支援多個原始伺服器用於後端架構備援。CloudFront 的本機原始伺服器容錯移轉功能,在無法使用您的主要原始伺服器時自動從備用的原始伺服器提供內容。您為原始伺服器容錯移轉所設定的原始伺服器,可以是 AWS 原始伺服器 (如 EC2 執行個體、Amazon S3 儲存貯體或媒體服務) 或非 AWS 原始伺服器 (如內部部署 HTTP 伺服器) 的任意組合。此外,您可以使用 CloudFront 和 Lambda@Edge 實作進階原始容錯移轉功能。
邊緣運算
CloudFront Functions
Amazon CloudFront 透過 CloudFront Functions 和 AWS Lambda@Edge 提供可程式設計且安全的邊緣 CDN 運算功能。CloudFront Functions 完美適用於大規模且具有延遲敏感性運作的功能,例如 HTTP 標頭操作、重新編寫/重新導向 URL 及快取金鑰標準化等。這些短期執行、輕量型運作的功能類型,常常用來支援無法預測且突增的流量。例如,您可以使用 CloudFront Functions,依據傳入請求的 Accept-Language 標頭,將請求重新導入您所在網站的特定語言版本。因為這些功能會在所有 CloudFront 的邊緣節點上執行,他們可立刻以最少延遲負擔 (通常短於一毫秒) 方式,將規模擴大至每秒數百萬個請求。您還可使用 CloudFront KeyValueStore,這是一個全域、低延遲鍵值資料儲存,可從 CloudFront Functions 內存放和擷取查詢資料。CloudFront KeyValueStore 讓 CloudFront Functions 能夠支援獨立的資料更新,使其可自訂功能進一步提升。
Lambda@Edge
AWS Lambda@Edge 是供一般用途使用的無伺服器運算功能,支援廣泛的運算需求與自訂。Lambda@Edge 最適合運算密集型操作。這可能是需要較長時間才能完成的運算 (數毫秒到數秒),依賴外部第三方程式庫,需要與其他 AWS 服務 (例如,S3、DynamoDB) 整合,或需要網路叫用來處理資料。一些熱門進階使用案例包括 HLS 串流資訊清單操作、與第三方授權和機器人偵測服務整合、邊緣單頁應用程式 (SPA) 的伺服器端轉譯 (SSR) 等。
即時指標和記錄
即時指標
Amazon CloudFront 已與 Amazon CloudWatch 整合,且會自動為每個分發發佈 6 個操作指標,這些指標以一組圖形顯示在 CloudFront 主控台中。此外,只需簡單按一下主控台或透過 API 即可取得精細指標。
標準和即時記錄
CloudFront 提供了兩種方法來記錄從您的分發傳遞的請求:標準日誌和即時日誌。標準日誌將傳遞至您選擇的 Amazon S3 儲存貯體 (日誌記錄在檢視者請求後幾分鐘內傳遞)。啟用 CloudFront 後,即可以 W3C 延伸格式將詳細的日誌資訊自動發佈至您指定的 Amazon S3 儲存貯體。CloudFront 即時日誌將傳遞至您在 Amazon Kinesis Data Streams 中選擇的資料串流 (日誌記錄在檢視者請求後幾秒鐘內傳遞)。您可以為即時日誌選擇取樣率,即要接收即時日誌記錄的請求百分比。
支援 DevOps
CloudFront 可在幾分鐘內提供快速變更傳播和失效。通常,變更會在幾分鐘內傳播至邊緣,且在不到兩分鐘的時間失效
您的 CloudFront 分發可以設定多種行為,這些行為可以控制 CloudFront 如何處理您的請求以及將套用哪些功能。自訂 CloudFront 行為,例如:CloudFront 如何快取、CloudFront 如何與原始伺服器通訊、哪些標頭和中繼資料轉送到原始伺服器、使用靈活的快取金鑰操作建立內容變體、選擇壓縮模式、將哪些標頭新增到 HTTP 回應等。利用內建的裝置偵測,CloudFront 可以偵測裝置類型 (桌上型電腦、平板電腦、智慧型電視或行動裝置),並將該資訊以新的 HTTP 標頭形式傳遞給您的應用程式,使其更容易因應內容變體或其他回應。Amazon CloudFront 也可以偵測請求使用者的國家/地區層級位置,以利進一步自訂回應。
持續部署
使用 CloudFront 持續部署可為您提供高水準的部署安全性。您現在可以部署兩個獨立但相同的環境 (藍色和綠色),並能夠簡易整合至持續整合和交付 (CI/CD) 管道中,且能夠逐步推出版本,而無需變更任何網域名稱系統 (DNS)。其透過將檢視器工作階段繫結至相同環境,確保您的檢視器透過工作階段黏性獲得一致的體驗。此外,您可以透過監控標準和即時日誌來比較變更的效能,並在變更對服務產生負面影響時快速恢復至先前的組態。此功能的典型使用案例包括檢查向後相容性、部署後驗證以及使用一小部分檢視器驗證新功能。
經濟高效
CloudFront 提供可個人化的定價選項,包括依用量計費、CloudFront 安全防護優惠組合,以及自訂定價。依用量計費的定價簡單且無預付費。如果您在尋找折扣,CloudFront 安全節省服務包客協助您以 1 年期的每月支出承諾換取 CloudFront 帳單最高節省 30%。節省服務包還包含免費的 AWS WAF 用量,高達 10% 的每月承諾支出。至於願意承諾特定最低流量 (通常 10 TB/月或更高) 的客戶,我們也提供私有承諾定價的額外折扣。
若使用 Amazon S3、Amazon EC2 或 Elastic Load Balancing 之類的 AWS 原始伺服器,則無須為從原始伺服器傳輸至 CloudFront 邊緣節點的任何資料付費 (這種類型的資料傳輸稱為原始伺服器擷取)。若要進一步了解 Amazon CloudFront 的所有功能以及如何設定,請參閱 Amazon CloudFront 開發人員指南。
並非所有的原始伺服器都相同,有些可能涉及即時封裝之類的程序,與從儲存擷取內容相比,每 GB 的運算成本極高。CloudFront 提供區域邊緣快取,且無須額外的費用,能減輕原始伺服器的操作負擔和降低操作成本。使用 Origin Shield 將原始伺服器擷取次數降至最低,可進一步降低原始伺服器相關的成本。Origin Shield 提供集中式快取來最佳化快取命中比例和摺疊跨區域的請求,以便每個物件只有一個原始伺服器請求。