AWS CloudFront CDN 配置教程:源站、缓存策略与自定义域名
📑 本文目录
创建分配(Distribution)绑定自己的域名缓存与更新费用要点检查清单常见问题AWS CloudFront CDN 配置教程需要注意什么?出错后如何快速回滚或止损?没有对应云账号时怎么开始?延伸阅读与下一步CloudFront 是 AWS 的全球 CDN,边缘节点数量在行业第一梯队。给网站或静态资源套一层 CloudFront,全球访问速度立竿见影,还能顺便拿到免费 HTTPS。
创建分配(Distribution)
- CloudFront 控制台 → Create distribution
- Origin(源站):
- S3 桶:直接下拉选择,并启用 OAC(Origin Access Control)让桶保持私有
- 自建服务器/负载均衡:填域名,回源协议按源站能力选 HTTPS only 或 HTTP only
- Viewer protocol policy:选 Redirect HTTP to HTTPS
- 缓存策略:静态资源选 CachingOptimized;动态接口选 CachingDisabled(只用它做加速通道与防护)
- 创建后拿到
xxx.cloudfront.net域名,先用它验证内容正常
绑定自己的域名
- 证书必须在 us-east-1(弗吉尼亚)区域的 ACM 申请——这是最常见的坑,其他区域的证书 CloudFront 看不到
- ACM 申请证书 → DNS 验证(在解析商处加一条 CNAME 验证记录)
- 分配设置里 Alternate domain name 填你的域名,选中证书
- DNS 处把域名 CNAME(或 Route 53 Alias)到
xxx.cloudfront.net
缓存与更新
- 文件名带版本号(
app.v2.js)是最优解:永不冲突,缓存拉满 - 覆盖式更新后要 Invalidation:分配 → Invalidations → 提交路径(如
/index.html或/*) - 每月有一定免费失效路径数,超出按路径计费——别养成天天
/*的习惯
费用要点
- 按流出流量 + 请求数计费,不同大区单价不同
- Price class 可以只选便宜的大区(如仅北美+欧洲)省钱,亚洲用户多就别省这个
- CloudFront 到源站(AWS 内)回源流量免费——S3 做源站的总成本通常低于 S3 直连公网
检查清单
- 证书在 us-east-1 的 ACM
- S3 源站已用 OAC,桶保持私有
- HTTP 已强制跳 HTTPS
- 更新流程里包含 Invalidation 或版本号策略
常见问题
AWS CloudFront CDN 配置教程需要注意什么?
操作前先确认账号属于AWS对应站点,并备份关键数据或记录当前配置。按本文步骤完成后做一次验证。需要账号可申请账号,续费见自助充值。
出错后如何快速回滚或止损?
优先恢复到变更前的快照、镜像或原规则;若涉及计费或销毁类操作,先停止继续变更,再按官方控制台状态与工单路径处理。不确定时不要反复点击高危按钮。
没有对应云账号时怎么开始?
可先通过申请账号开通国际云账号,再用自助充值完成额度准备。新账号建议先完成 MFA、访问密钥收敛与费用告警,再部署业务。