PowerPoint Presentation



Similar documents
Leveraging Cloud Computing to launch Python apps

untitled

AWSマイスターシリーズ ~CloudFront & Route53~

コンテンツキャッシュを活用してWebサーバーの負荷を下げたい:IDCFクラウド活用マニュアル

PowerPoint Presentation

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

スライド 1

untitled

ユーザーマニュアル

10億人のソーシャルプラットフォームを目指すグリーの大規模インフラ運用

PowerPoint プレゼンテーション

Untitled

2013 London New York Paris 2013 Tokyo Singapore

6.indd

95 SMBC

1)

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

2009 (c) INTERNET MULTIFEED CO. JANOG 24 Meeting in Tokyo 規模サーバと複雑なコンテンツの IPv6 対応化実証実験 2009/7/9 インターネットマルチフィード株式会社飯島洋介 株式会社 本経済新聞社 宏

ビジネスチャンスを逃さない!Webサイト高速化・アクセス急増対策をカンタンに!次世代サービス「ZenlogicCDN」


(Microsoft Word - PLA-SFmanualVer\202P.doc)

PowerPoint Presentation

2014 QBR: Campaign Marketing

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

(Microsoft PowerPoint Android\202\314\211\357.pptx)

PowerPoint プレゼンテーション

A-FR

サイボウズ リモートサービス ユーザーマニュアル

15690B_表紙1-4.pdf

Microsoft Word - 収納オンライン(個人情報の種類)

・モニター広告運営事業仕様書

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Zscaler ( ゼットスケーラー ) Web セキュリティサービス ~ トラフィック転送とユーザ管理について ~ 2018 年 8 月ノックス株式会社 ノックス株式会社 Copyright (C) 2017 NOX Co., Ltd. All Rights Reserved.

ご 利 用 の 前 に 手 順 初 回 ご 利 用 時 に 必 ずご 確 認 ください ご 利 用 の 前 に (ご 利 用 環 境 の 確 認 ) P アクセス 方 法 (IMAGE WORKSサイトへアクセス) P 初 期 設 定 (JREのインストール) P

1) IT IR CSR 120 DAIWA SECURITIES GROUP ANNUAL REPORT 2010

データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ

ez_meishi.ppt

<4D F736F F F696E74202D F F72756D A835A837E B D D B E F08EA98DDD82C990DA91B182B782E D E67658

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

Web のクライアントサーバモデル

PowerPoint Presentation

<4D F736F F D C B838B91CE8DF491808DEC837D836A B76312E342E646F63>

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

CDNを最大限活用する為の ZenlogicCDN導入チェックリスト

エラー 時 のリダイレクトと 同 じテクニックを 用 いて ロードマスターは URL 内 のプロトコ ルを 書 き 換 えることを 許 しています これは HTTP より HTTPS へ のプロトコル 変 換 を 強 制 させるために 役 立 つオプションです 例 えば クライアントが 貴 社 のウ

R76 Application Control & URL Filtering Guide

Microsoft Word - FBE3A91F.doc

PowerPoint Presentation

- 目 次 - 1. はじめに サービス 内 容 メールアーカイブの 仕 組 み メール 検 索 ツール 検 索 簡 易 検 索 複 合 条 件 検 索

目 次 はじめに... 3 間 接 接 続 環 境 かどうかの 判 断... 3 前 提 となる 回 線 構 成 PC-A1 の 仮 想 ハブ 設 定 PC-A1 の 仮 想 ネットワークアダプタを 仮 想 ハブに 接 続 する ブロードバンドルータの 静

M-JUSD2471b

ares_018

目 次 1. 物 件 入 力 とページ 作 成 1.1. ドリームXジグソーの 一 覧 画 面 の 見 方 基 本 情 報 画 像 登 録 地 図 情 報 SEO 対 策 非 公 開 情 報

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

TIPS - 棚 割 りを 開 始 するまで Liteを 起 動 し 企 業 情 報 の 追 加 を 行 い 棚 割 を 行 う 企 業 の 追 加 をして 下 さい 企 業 情 報 の 追 加 時 に エラーメッセージが 表 示 された 場 合 別 途 TIPS トラブルが 発 生 した 場 合

PowerPoint Presentation

EPSON Safety Instructions Manual

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

httpredchk-j.pdf

PowerPoint プレゼンテーション

プロキシサーバー 概 要 プロキシサーバーは 頻 繁 にアクセスされる Web ページの 内 容 をキャッシュ することで ネットワークトラフィックを 削 減 し エンドユーザーに 対 するレスポ ンスの 高 速 化 を 行 います Internet Explorer などのブラウザでもデータをキャ

目次事前準備 コントロールパネルのアクセス方法と概要 ログイン 初回設定 コントロールパネルメニュー コントロールパネルの概要 ダッシュボード ユーザー画面 設

Microsoft PowerPoint - 経営事項審査.ppt

WEBメールシステム 操作手順書

Cloud Disk とは インターネット 上 (クラウド)に 大 切 なデータを 保 存 することが 出 来 る 便 利 なアプリケーション (オンラインストレージ)です 本 資 料 について Cloud Disk サービスは マイナーバージョンアップ 等 もあるため 実 際 のクライアントと 本

Oracle Web CacheによるOracle WebCenter Spacesパフォーマンスの向上

NT研総会に向けた準備について

Copyright 2006 Mitsui Bussan Secure Directions, Inc. All Rights Reserved. 3 Copyright 2006 Mitsui Bussan Secure Directions, Inc. All Rights Reserved.

SORACOM Beam-Funnel-Endorse

Mobile Access簡易設定ガイド

A2Zサーバ設定マニュアル doc

既 存 建 築 物 の 建 替 市 街 化 調 整 区 域 で 許 可 を 不 要 とする 取 扱 いについて 既 存 建 築 物 の 建 替 は 以 下 の1)~3)をすべて 満 たしている 場 合 に 可 能 です 1) 建 替 前 の 建 築 物 ( 以 下 既 存 建 築 物 という )につ

管理画面マニュアル(1.0.9)

クーポン販売かんたんインストールガイド

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

SOC Report

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx


学生実験

1 章.パソコンの 共 有 フォルダを 作 成 する 下 記 に パソコン 側 で 共 有 フォルダを 作 成 する 方 法 を 説 明 します パソコンのOSによって 作 成 する 方 法 が 異 なるので WindowsVista/7/8それぞれの 場 合 について 説 明 します 1.1.Wi

PowerPoint プレゼンテーション

スライド 1

itutor (Windows Vista, 8, 8, 8.1 ) 製 品 紹 介 や 操 作 順 の PC 操 作 システム 運 順 の マニュアル 動 画 教 育 効 果 の い eラーニング 教 材 時 間 をかけず 簡 単 に 作 成 できる 2

Microsoft Word - mediawiki.doc

ユーザーガイド

DNSの負荷分散とキャッシュの有効性に関する予備的検討

Contents 第 1 章 国 土 調 査 法 19 条 5 項 指 定 とは? 国 土 調 査 法 19 条 5 項 指 定 とは? 1 指 定 の 意 義 メリット 1 指 定 の 対 象 は? 2 対 象 となる 事 業 2 国 土 調 査 法 19 条 5 項 指 定 までの 流 れ 3

<4D F736F F D F F F4390B3816A2E646F63>

(Microsoft PowerPoint - D-SPA_NTML\224F\217\330\202\311\202\302\202\242\202\ pptx)

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 /07/ 版 発 行 - システムリプレースにより 全 面 刷 新 //07/ 版 発 行 3 誤 字 等 の 修 正 /

改 定 履 歴 改 訂 日 改 訂 理 由 及 び 内 容 承 認 者 確 認 者 改 訂 者 05/8/7 新 版 発 行 05/0/5 推 奨 動 作 環 境 を 追 記

AirStationPro初期設定

(Microsoft PowerPoint -

総 務 省 調 査 研 究 会 はじめに ネットワークの 中 立 性 に 関 する 懇 談 会 WG2:P2Pネットワークの 在 り

■デザイン

SPARQL Finder設置方法

Transcription:

Amazon CloudFrontを 利 用 した サイト 高 速 化 とセキュア 配 信 Kiyonori Kitasako Solutions Architect, Amazon Data Service Japan 2014.07.18 Session #TA-06 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in part without the express consent of Amazon.com, Inc.

自 己 紹 介 名 前 所 属 仕 事 北 迫 清 訓 (きたさこ きよのり) アマゾンデータサービスジャパン ソリューションアーキテクト メディアおよびコンテンツ 配 信 系 のお 客 様 を 主 に 担 当 コンテンツ 配 信 アーカイブなどの 案 件 に 従 事

Agenda 1. Amazon CloudFront 2. 3. 4. CloudFrontによるサイト 高 速 化 CloudFrontによるセキュア 配 信 まとめ

Amazon CloudFront

Contents Delivery Network 世 界 中 にあるエッジのキャパシティを 活 用 して 高 速 かつ 効 率 的 にコンテンツを 配 信 可 能 なサービス ユーザからのアクセスを 最 も 近 いエッジサーバに 誘 導 することでユーザへの 配 信 を 高 速 化 エッジサーバでは コンテンツのキャッシングを 行 い オリジンサーバに 負 荷 をかけずエッジから 直 接 配 信

Contents Delivery Network ユーザ 体 験 の 向 上 CDNサービス オリジンサーバ 台 数 の 削 減 リクエスト 配 信 コンテンツ 取 得 リクエスト オリジン キャッシュから 配 信 キャッシュ クライアント レスポンス 向 上 Amazon CloudFront 負 荷 軽 減

Contents Delivery Network 最適なエッジへの誘導 ②IPアドレス問い合わせ (xxx.cloudfront.net) ①ドメイン名問い合わせ DNSリゾル バ Internet Amazon CloudFront CloudFront DNS 位置情報DB ③最適なEdgeアドレス応答 Edge Location クライアント ④最適なEdgeへアクセス ⑤キャッシュがなければ オリジンから取得 オリジン

Global Edge Locations Europe Amsterdam, Netherlands(2) Dublin, Ireland Frankfurt, Germany (3) London, England (3) Madrid, Spain Marseille, France Milan, Italia Paris, France (2) Stockholm, Sweden Warsaw, Poland North America Atlanta, GA Ashburn, VA (3) Dallas, TX (2) Hayward, CA Jacksonville, FL Los Angeles, CA(2) Miami, FL New York, NY (3) Newark, NJ Palo Alto, CA San Jose, CA Seattle, WA South Bend, IN St. Louis, MO South America Sao Paulo, Brazil Rio de Janeiro, Brazil 52 Edge Locations 2014年07月時点 Asia Chennai, India Hong Kong, China(2) Manila, Philippines Melbourne, Australia Mumbai, India Osaka, Japan Seoul, Korea Singapore (2) Sydney, Australia Taipei, Taiwan Tokyo, Japan(2)

CloudFrontによる サイト 高 速 化

Webアクセスの高速化 クライアント HTTPリクエストにおける 80 20の法則 TCP Connection Send Receive DNS Lookup 20 index.jsp style.css 8 0 hoge.js itme1.png item2.png 215 request

Webアクセスの 高 速 化 TCP Connection DNS Lookup Send Receive クライアント オリジン 物 理 的 な NWスピード CloudFront 通 信 の 最 適 化 クライアント レスポンス キャパシティ オリジン

CDN Edge Locationの 活 用 物 理 的 なネットワークスピード( 距 離 ) DC クライアント ISP ISP IX ISP オリジン AWS edge AWS edge キャッシュ IX/Teir1 AWS region

CDN Edge Locationの 活 用 レスポンスキャパシティ DC オリジン クライアント AW S edg e VS サーバキャパシティ ネットワークキャパシティ Edge Capacity

CDN Edge Locationの活用 分散型 CDN 集中型 CDN ISP ISP クライアント クライアント Edge ISP Edge ISP ISP IX Edge ISP Edge クライアントに 近いエッジ ISP IX ISP AWS edge AWS edge VS キャッシュヒット 率が高い キャッシュ共有

CDN Edge Locationの 活 用 CloudFrontのEdgeに 可 能 な 限 りキャッシュ させることが 重 要

CDN Edge Locationの 活 用 可 能 な 限 りキャッシュからコンテンツを 配 信 HTTPリクエストにおける80:20の 法 則 静 的 コンテンツ 動 的 コンテンツ 80 20

キャッシュの 活 用 静 的 コンテンツは 全 てキャッシュさせることで CDNの 効 果 を 最 大 化 キャッシュTTLも 可 能 な 限 り 長 く クライアント 側 にもキャッシュさせる 画 像 ファイル 動 画 ファイル CSS Java Script 静 的 HTML

動 的 コンテンツ 動 的 コンテンツ 動 的 コンテンツ(ページ 共 通 ) 動 的 コンテンツ(パーソナライズ)

キャッシュの活用 動的コンテンツ(ページ共通) リクエストに応じて動的にページ生成は行われる が 生成されるページ自体は一定期間共通 例えば /item/contentsdetail?item_id=012345 (商品詳細) /api/listcategory?category=cloud (カテゴリ一覧) /api/listcontents?top=10 (人気商品一覧) Query Stringsを活用している

キャッシュの 活 用 動 的 コンテンツ(ページ 共 通 ) HTTPヘッダー 判 定 によるページ 切 り 替 え 例 えば User-Agentを 見 てクライアント 端 末 に 適 したページを 応 答

キャッシュの 活 用 動 的 コンテンツでも 一 定 期 間 ページ 更 新 が 不 必 要 なものは 積 極 的 にキャッシュ 日 単 位 時 間 単 位 分 単 位 秒 単 位 Cache-Control Header と Minimum TTLで 調 整

キャッシュの 活 用 短 期 間 でのキャッシュの 更 新 クライアント CDN Edge キャッシュ( 短 期 ) If-Modified-Since オリジン Last-Modified /ETagヘッダー キャッシュの 再 利 用 キャッシュ( 期 間 切 れ) 304 (Not Modified) 更 新 なし 最 適 化 された 通 信 更 新 あり

キャッシュヒット 率 の 向 上 ヒット 率 向 上 のための 要 素 キャッシュ 時 間 URLの 共 通 化 Etag / Last-Modifiedヘッダーの 活 用 (オプション)Query Stringsパラメータ 値 の 固 定 化 (オプション) 転 送 対 象 Header 値 の 固 定 化 CloudFrontは 完 全 一 致 でキャッシュを 共 有

キャッシュヒット 状 況 の 確 認 HTTPクライアントでレスポンスヘッダーを 確 認 > curl --head http://dxxxx.cloudfront.net/index.php HTTP/1.1 200 OK Content-Type: text/html; charset=utf-8 Date: Wed, 16 Jul 2014 07:34:38 GMT Server: Apache/2.2.26 (Amazon) X-Powered-By: PHP/5.3.28 Cache-Control: no-store X-Cache: Miss from cloudfront X-Amz-Cf-Id: fhhlqzdhwy1y8ea8feo-mrfcp2g1mdo8mzirzi3fgu2x3gtmnxyyha== > curl --head http://dxxxx.cloudfront.net/index.php HTTP/1.1 200 OK : X-Cache: Hit from cloudfront X-Amz-Cf-Id: -ZS2M7j2qsW5fOEPCrMlyx2jo5pRvi7altuyN1hwFQxUZOeog6Axng== > curl --head http://dxxxx.cloudfront.net/index.php HTTP/1.1 200 OK : X-Cache: RefreshHit from cloudfront X-Amz-Cf-Id: HbXR9PvZ_JjOa3xFuzZ41DqImkqDkDU84Gxn5of0zUobVjY0956hXg== オリジン キャッシュ キャッシュ 再 利 用

CDN Edge Locationの 活 用 キャッシュができない 動 的 ページはEdgeを プロキシとして 利 用

動 的 コンテンツでの 活 用 Dynamic Contents Acceleration CloudFrontによる 最 適 化 されたOriginとの 通 信 POST/PUT, Header, Cookie 対 応 Keep-Alive Connection TCPスロースタート

POST/PUT, Header, Cookieの 対 応 キャッシュできない 動 的 コンテンツ POST/PUTリクエストはPROXYとして 動 作 OriginへのHeaderやCookie 情 報 の 転 送 Cloud FrontのEdgeを 経 由 させても 多 くの 動 的 ページが 扱 えるように その 上 でEdgeとOrigin 間 通 信 の 最 適 化

Keep-Alive Connection 従来のTCP Connection TCP Connection Send Receive DNS Lookup TCP 3 Way Handshake クライアント オリジン SYN SYN- ACK USER 1 120ms ACK GET /index.jsp SYN SYN- ACK Webサーバ USER 2 120ms オリジンへの負荷が増加 ACK GET /index.jsp 30ms

Keep-Alive Connection CloudFrontによるKeep-Alive Optimization Keep-Alive クライアント SYN SYN- ACK USER 1 120ms ACK GET /index.html SYN オリジン CDN Edge SYN SYN- ACK GET /index.jsp HTTPS通信の場合 もっと顕著な差が GET /index.jsp CloudFrontで SSL Termination ACK SYN- ACK USER 2 60ms ACK GET /index.html 10ms 20ms

TCPスロースタート ネットワークの輻輳を回避 するために少しづつパケッ トを増やしながら通信する 仕組み TCP Slow Start クライアント オリジン Packet 1 Packet 1 ACK User TCP Connection Send Receive DNS Lookup Packet 2 Packet 3 Packet 3 ACK Packet 4 Packet 5 Packet 6 ユーザの新規TCPコネクション毎に発生 Packet 7

TCPスロースタート CloudFrontによるTCP Slow Start Optimization TCP Slow Start CDN Edge USER 1 Packet 1 Packet 1 ACK CDN Edge オリジン オリジン Packet 1 USER 2 Packet 2 Packet 3 Packet 2 Packet 4 Packet 3 Packet 3 ACK Packet 4 ACK Packet 4 Packet 5 Packet 5 Packet 6 Packet 6 Packet 7 Packet 7 Packet 8 既存のコネクションを流用するため スロースタートシーケンスをバイパス

DNS Lookupの高速化 ホストの名前解決にRoute53を活用 CloudFrontはAlternative Domain Name Originの名前解決にも TCP Connection Send Receive DNS Lookup Amazon Route53 世界52箇所にDNSサーバを配備 Anycastを利用してレイテンシー が低いDNSが応答

DNS Lookupの 高 速 化 CloudFrontのAlternative Domain NameをRoute53を 利 用 して 名 前 解 決 する 際 は レコードセットのTypeを CNAMEではなくAレコードのAliasを 利 用 することで クエリ 回 数 の 削 減 が 可 能 CNAM E > nslookup cdn.awssummit.co.jp Server: 192.168.2.1 Address: 192.168.2.1#53 A Recode + Alias > Nslookup cdn.awssummit.co.jp Server: 192.168.2.1 Address: 192.168.2.1#53 cdn.awssummit.co.jp. Non-authoritative answer: cdn.awssumit.co.jp canonical name = dxxxx.cloudfront.net. Name: dxxxx.cloudfront.net Address: 54.230.234.XXX Name: dxxxx.cloudfront.net Address: 54.230.234.XXX : Non-authoritative answer: Name: cdn.awssumit.co.jp Address: 54.230.234.XXX Name: cdn.awssumit.co.jp Address: 54.230.234.XXX Name: cdn.awssumit.co.jp Address: 54.230.235.XXX :

Webアクセスの 高 速 化 CloudFront TCP Connection DNS Lookup Send Receive Route53 Route53 クライアント オリジン 物 理 的 なネットワーク 速 度 エッジキャッシュおよびキャパシティの 活 用 オリジンとの 通 信 の 最 適 化 DNSクエリ

CloudFrontでの 実 現 方 法 静 的 動 的 コンテンツの 混 在 環 境 におけるCloudFrontの 設 定

CloudFront Behaviorの活用 URL毎に異なるキャッシュポリシーを適用 http://www.aws.com/ img/item01.jpg api/cache-itme?id=10 クライアント index.jsp Behavior Cache TTL (正規表現) Custom TTL img/* 30 Days api/cache* * AWS MC 動的ページは Cache-control: no-cache, no-store Custom TTL 10 min Use Origin オリジン

CloudFrontによる セキュア 配 信

CloudFrontのセキュア 機 能 HTTPSサポート GEO Restriction Signed URL( 署 名 付 きURL)

Signed URLとは CloudFront経由で配信するコンテンツに対して 期間指定URLを生成することで 配信コンテン ツを保護する機能 CloudFront 秘密鍵 署名付きURL発行 オリジン 認証サーバ 署名確認 クライアント CloudFront Signed URL有効 オリジンへのダイレクトアクセス Origin Access Identity(OAI) Amazon S3 接続元IP制限 Webサーバ

Signed URLの 仕 組 み 指 定 可 能 ポリシー 既 定 ポリシ(Canned Policy) アクセス 有 効 終 了 時 刻 許 可 コンテンツフルパス カスタムポリシ(Custom Policy) アクセス 有 効 開 始 終 了 時 刻 アクセス 元 IPアドレス 制 限 許 可 コンテンツパスワイルドカード 指 定

Signed URLの 作 成 方 法 1. ポリシー 定 義 をJSONフォーマットの 文 字 列 で 準 備 2. AWSアカウントのCloudFront 用 秘 密 鍵 で 文 字 列 を 暗 号 化 3. コンテンツURLのQuery Stringsにパラメータとしてセット https://dxxx.cloudfront.net/secure/media01.mp4? Signature=Yana7RByw30iPHZQzFKIyqoAsLHMPPeZ~w- 7RPuHeVTY06VDgnW7MbNjQSbGkHn9kWPdlFAWCX7g1q9Mk5kORLXMcJwCOCm165~P6ss9Bj8rMmY NoIj96u7Nm3xzwbFHfCf5WyafA6aX1PoQ2Vgod98TZVhHGuTdA-IuiMz6Ly8_ &Policy=eyJTdGF0ZW1lbnQiOlt7IlJlc291cmNlIjoiaHR0cHM6Ly9kMWJ3amwwb3JteW9veC5jbG91ZGZyb2 50Lm5ldC9obHMvKiIsIkNvbmRpdGlvbiI6eyJEYXRlTGVzc1RoYW4iOnsiQVdTOkVwb2NoVGltZSI6MTM5N DI0NjMwM319fV19 &Key-Pair-Id=APKAIZ4RI4PUMO3SNKLQ CloudFront 用 秘 密 鍵 があればどこでも URLの 生 成 が 可 能

Signed URLの利用領域 プレミアムコンテンツ配信 ダウンロード配信 (ゲーム, 映像, 音声, データ) ストリーミング配信 (映像, 音声) 既存認証システムと連携し コンテンツに対して複雑な保護処理を 施さなくても簡単かつセキュアに配信 CloudFrontの設定と既存認証システム でのURL生成機能の実装のみ

Signed URL Tips 有 効 時 間 の 設 定 ダウンロード 時 は 有 効 時 刻 を 短 く 設 定 ストリーミングは 映 像 音 声 の 再 生 時 間 +αを 設 定 CloudFrontの 設 定 Behavior 毎 にSigned URLの 有 無 が 指 定 可 能 アクセスURLの 正 規 表 現 を 利 用 し Distributionを 分 けなくても 特 定 のコ ンテンツのみ 保 護 可 能 アクセス HTTPSと 場 合 によってはGeo Restrictionとの 組 み 合 わせ キャッシュの 有 効 活 用 キャッシュされたコンテンツにも Signed URLは 有 効 クライアントにキャッシュさせたくな いコンテンツは Cache-Controlヘッ ダーのno-cache, no-storeと CloudFrontのCustom TTLで 調 整

まとめ

CloudFrontの 活 用 インフラアプローチによるサイト 高 速 化 の 実 現 動 的 コンテンツに 関 してもCloudFrontを 上 手 く 活 用 セキュアなコンテンツ 配 信 も 容 易 かつ 高 速 化 が 可 能 チリも 積 もれば 速 くなる

2014.09.09 SAVE THE DATE http://csd.awseventsjapan.com/ Cloud Storage & DB Day 検 索