Praticar de graça

🚀Entenda o CloudFront

O CloudFront é a CDN (rede de entrega de conteúdo) da AWS: ele copia seu site pra servidores espalhados pelo mundo (as "bordas"), então quem acessa do Japão pega do Japão, não de Virgínia. Resultado: muito mais rápido pra quem acessa e mais barato pra você.

Pra que serve

Acelerar sites e apps globais e aliviar a origem: em vez de todo visitante bater no seu bucket/servidor, o CloudFront serve uma cópia em cache perto de cada pessoa. Também protege contra picos e ataques, já que a borda absorve o tráfego.

Onde se usa no mundo real

Vocabulário

Distribuição
a configuração da CDN: de onde busca (origem) e como serve. Tem um domínio d123.cloudfront.net.
Origem (origin)
de onde o CloudFront pega o conteúdo original: um bucket S3 ou um servidor.
Cache / borda (edge)
a cópia guardada perto do usuário. É o que deixa rápido.
Invalidação
limpar o cache de um caminho quando você publica algo novo (ex.: /*).
💰 Como cobra: Você paga pelo tráfego servido (GB) e por requisições. Costuma sair MAIS barato que servir tudo da origem, porque a borda faz o trabalho pesado.

Comandos que você aprende nesta trilha

Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.

aws cloudfront list-distributions

aws cloudfront list-distributions

aws cloudfront list-distributions

aws cloudfront create-distribution

aws cloudfront create-distribution

aws cloudfront create-distribution --origin-domain-name meu-site-climb.s3.amazonaws.com

aws cloudfront get-distribution

aws cloudfront get-distribution

aws cloudfront get-distribution --id <id>

aws cloudfront create-invalidation

aws cloudfront create-invalidation

aws cloudfront create-invalidation --distribution-id <id> --paths "/*"

aws cloudfront list-invalidations

aws cloudfront list-invalidations

aws cloudfront list-invalidations --id <id>

aws cloudfront get-invalidation

USO

aws cloudfront get-invalidation --distribution-id <id> --id <id-da-invalidacao>

aws cloudfront list-cache-policies

USO

aws cloudfront list-cache-policies --type managed

aws cloudfront get-distribution-config

USO

aws cloudfront get-distribution-config --id <id>

aws cloudfront update-distribution

USO

aws cloudfront update-distribution --id <id> --if-match <etag> \
--distribution-config '{"Enabled":false}'

aws cloudfront delete-distribution

USO

aws cloudfront delete-distribution --id <id> --if-match <etag>

O que você pratica (10 atividades)

Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.

Alguma CDN no ar?

O CloudFront é a CDN da AWS: copia seu site pra servidores no mundo todo, então quem acessa do Japão não precisa buscar em Virgínia. Liste as distribuições.

Coloque o site na CDN

Crie uma distribuição com origem no bucket meu-site-climb.s3.amazonaws.com (a origem é de onde o CloudFront busca o conteúdo original).

Qual é o endereço da CDN?

Veja os detalhes da distribuição pra pegar o DomainName (aquele d123abc.cloudfront.net).

Publiquei e não atualizou!

Clássico: você subiu a versão nova, mas a CDN ainda serve a antiga do cache. Crie uma invalidação pra /* (limpa tudo).

Histórico de limpezas

Liste as invalidações da distribuição (útil pra saber se alguém já limpou o cache hoje).

Aquela limpeza já terminou?

Você pediu a limpeza do cache e o time pergunta se já valeu. Enquanto a invalidação está InProgress, parte do mundo ainda vê a versão antiga. Consulte a invalidação que você criou.

Quanto tempo a borda guarda?

O site está servindo página velha e alguém sugere "diminuir o cache". Antes de inventar configuração, veja as políticas de cache que a AWS já entrega prontas — elas decidem o TTL e o que entra na chave do cache.

Pegue o ETag da distribuição

Toda alteração no CloudFront exige o ETag — a "versão" atual da distribuição. É a trava que impede dois times de sobrescreverem a configuração um do outro. Pegue a configuração (e com ela o ETag).

Desligue a CDN

O site vai sair do ar e a CDN precisa ser aposentada. Não existe apagar direto: primeiro você desliga. Use o ETag que acabou de pegar no --if-match. <small>(se o ETag não bater, a AWS recusa — alguém mexeu antes de você)</small><br><small>⚠️ Simplificado aqui: na AWS real o --distribution-config exige a configuração inteira — você pega ela no get-distribution-config, edita só o Enabled e devolve tudo. Mandar apenas {"Enabled":false} lá dá erro. Neste simulador aceitamos só o campo que muda, pra caber numa linha.</small>

Agora sim, apague

Com a distribuição desligada, o segundo passo funciona. Apague a distribuição — lembrando de pegar o ETag de novo, porque ele mudou quando você desligou. <small>(tentar apagar ligada devolve DistributionNotDisabled)</small>

Continue por aqui

Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.

As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.

Começar — 3 atividades grátis
Todas as lições · Praticar no terminal · Sobre