Amazon CloudFront icono

Amazon CloudFront Esencialdesde 2008

Un servicio CDN que distribuye contenido a alta velocidad desde ubicaciones de borde en todo el mundo

Qué hace

Amazon CloudFront es un servicio de red de distribución de contenido (CDN) que entrega contenido web (HTML, imágenes, videos, APIs) a los usuarios desde la ubicación de borde más cercana. Con más de 600 puntos de presencia globales, reduce la latencia y mejora la velocidad de carga. También proporciona protección DDoS, soporte HTTPS y control de acceso.

Casos de uso

Se utiliza para distribución de sitios web estáticos y aplicaciones web, streaming de video, aceleración de APIs, distribución de actualizaciones de software y contenido de juegos. Es especialmente efectivo para servicios con usuarios distribuidos globalmente.

Analogía cotidiana

Piensa en él como una cadena de tiendas de conveniencia. En lugar de que todos vayan a la fábrica central (servidor de origen), se colocan tiendas (ubicaciones de borde) cerca de los clientes con productos populares en stock (caché). Los clientes obtienen lo que necesitan rápidamente desde la tienda más cercana.

¿Qué es Amazon CloudFront?

Amazon CloudFront es el servicio CDN de AWS que distribuye contenido web globalmente con baja latencia. Cuando un usuario accede a tu sitio web, CloudFront entrega el contenido desde la ubicación de borde más cercana en lugar del servidor de origen, reduciendo drásticamente el tiempo de carga. Soporta contenido estático (imágenes, CSS, JS) y dinámico (APIs, páginas personalizadas).

Ubicaciones de borde y caché

CloudFront tiene más de 600 ubicaciones de borde y cachés regionales en todo el mundo. Cuando se solicita contenido por primera vez, se obtiene del origen y se almacena en caché en la ubicación de borde. Las solicitudes posteriores se sirven directamente desde la caché. Puedes controlar el comportamiento del caché mediante políticas de caché, TTL y encabezados de Cache-Control.

Seguridad y control de acceso

CloudFront proporciona múltiples capas de seguridad. Los certificados SSL/TLS gratuitos de ACM habilitan HTTPS. AWS Shield Standard protege contra ataques DDoS sin costo adicional. Origin Access Control (OAC) restringe el acceso directo al origen S3. Las funciones de CloudFront y Lambda@Edge permiten personalizar solicitudes y respuestas en el borde. Para profundizar en seguridad y control de acceso, los libros de referencia en Amazon son útiles.

Cómo empezar

Crea una distribución de CloudFront especificando tu origen (bucket S3, ALB, servidor HTTP personalizado). Configura el comportamiento de caché y opcionalmente un dominio personalizado con certificado SSL. CloudFront asigna un dominio *.cloudfront.net que puedes usar inmediatamente. Para sitios estáticos en S3, la integración es especialmente sencilla con OAC.

Aspectos a tener en cuenta

  • Una configuración incorrecta del TTL de caché hace que se siga distribuyendo contenido antiguo tras las actualizaciones, por lo que hay que diseñar una estrategia de caché adecuada
  • Al facturarse según el volumen de datos transferidos, conviene estimar los costos de antemano cuando hay mucho tráfico
  • En entornos de desarrollo resulta útil deshabilitar la caché y configurar que los cambios se reflejen de inmediato
CompartirXB!