aws

Amazon CloudFront / Policies

Origin request policies

キャッシュキーに含めずにオリジンへ転送する値を制御します。

Refresh
How policies work: ポリシーはディストリビューションとは独立したCloudFrontリソースです。作成したポリシーは、ディストリビューションの Behaviors から関連付けます。この演習環境では安全な定義済みポリシーだけを利用できます。

Managed and practice policies

3 policies

Name Type Description Policy ID JSON/API view
Practice キャッシュキーに含まれないCookie・ヘッダー・クエリ文字列をオリジンへ追加転送しません。 NONE
Managed すべてのビューワーCookie・ヘッダー・クエリ文字列をオリジンへ転送します。 ALL_VIEWER
Managed S3のCORS判定に必要なOriginとプリフライト関連ヘッダーだけを転送します。 CORS_S3_ORIGIN

オリジンリクエストポリシー JSON / API view

転送を最小化

AWS CLIまたはAPIで扱う設定ドキュメントの読み取り専用表示です。

Policy profile
NONE
Resource relationship
Attach from a cache behavior
{
    "OriginRequestPolicyConfig": {
        "Name": "practice-origin-minimal",
        "Comment": "Forward only values already included by CloudFront",
        "CookiesConfig": {
            "CookieBehavior": "none"
        },
        "HeadersConfig": {
            "HeaderBehavior": "none"
        },
        "QueryStringsConfig": {
            "QueryStringBehavior": "none"
        }
    }
}

オリジンリクエストポリシー JSON / API view

AllViewer

AWS CLIまたはAPIで扱う設定ドキュメントの読み取り専用表示です。

Policy profile
ALL_VIEWER
Resource relationship
Attach from a cache behavior
{
    "OriginRequestPolicyConfig": {
        "Name": "practice-all-viewer",
        "Comment": "Forward all viewer values to the origin",
        "CookiesConfig": {
            "CookieBehavior": "all"
        },
        "HeadersConfig": {
            "HeaderBehavior": "allViewer"
        },
        "QueryStringsConfig": {
            "QueryStringBehavior": "all"
        }
    }
}

オリジンリクエストポリシー JSON / API view

CORS-S3Origin

AWS CLIまたはAPIで扱う設定ドキュメントの読み取り専用表示です。

Policy profile
CORS_S3_ORIGIN
Resource relationship
Attach from a cache behavior
{
    "OriginRequestPolicyConfig": {
        "Name": "practice-cors-s3-origin",
        "Comment": "Forward CORS headers required by an S3 origin",
        "CookiesConfig": {
            "CookieBehavior": "none"
        },
        "HeadersConfig": {
            "HeaderBehavior": "whitelist",
            "Headers": {
                "Quantity": 3,
                "Items": [
                    "Origin",
                    "Access-Control-Request-Headers",
                    "Access-Control-Request-Method"
                ]
            }
        },
        "QueryStringsConfig": {
            "QueryStringBehavior": "none"
        }
    }
}

Amazon EC2

インスタンスに接続

インスタンス
インスタンス ID
パブリック IPv4
キーペア

接続はシミュレーションです

実際の SSH、Session Manager、EC2 Instance Connect のセッションは開始しません。接続先情報の確認だけを練習できます。

コンソールホーム

ウィジェットを追加

この設定はブラウザ内の表示だけに反映されます。

AWS PRACTICE CONSOLE

CloudShell

$ aws sts get-caller-identity

{

"UserId": "PRACTICE-SESSION",

"Account": "000000000000",

"Arn": "arn:aws:iam::000000000000:user/PracticeAdmin"

}

$

i

これは表示専用の演習用 CloudShell です。コマンドは実行されず、AWS アカウントにも接続しません。

通知センター

演習環境で実行された操作の最新履歴

未読 1 件

System · CreateEnvironment新しい演習環境を準備しました東京 未読
AWS Health を開く

ヘルプ

演習環境について

操作はブラウザセッション内だけに反映されます。困ったときはホームの「演習環境を初期化」を使用してください。

統合設定

AWS コンソール全体の表示設定

表示モード

ライト、ダーク、または端末の設定に合わせます。

アカウントカラー

ナビゲーションに色を付け、開発・検証・本番アカウントを見分けやすくします。

変更はこのブラウザに自動保存されます。

practice-lab

PracticeAdmin

セッション
3bcf2e13
アカウント ID
0000-0000-0000(演習用)
実際の AWS アカウント情報や認証情報は使用していません。

操作の確認