Amazon CloudFront

Red de entrega de contenido (CDN) segura, rápida y programable

Amazon CloudFront es un servicio rápido de red de entrega de contenido (CDN) que distribuye a clientes datos, videos, aplicaciones y API globalmente de forma segura, con baja latencia, altas velocidades de transferencia y dentro de un entorno fácil para desarrolladores.

CloudFront brinda las capacidades de seguridad más avanzadas, incluido cifrado a nivel de campo y compatibilidad con HTTPS, integración total con AWS Shield, AWS Web Application Firewall y Route 53 para proteger contra varios tipos de ataques, como ataques DDoS a las capas de aplicación y red. Estos servicios residen juntos en ubicaciones de red en el borde, escalados de manera global y conectados a través de la red troncal de AWS, para brindar una experiencia más segura y de mayor rendimiento y disponibilidad para sus usuarios.

CloudFront funciona de manera integral con cualquier origen de AWS, como Amazon S3, Amazon EC2, Elastic Load Balancing o con cualquier origen personalizado. Puede personalizar la entrega de contenido a través de CloudFront con la función de informática en el borde programable y segura AWS Lambda@Edge.

La capa gratuita de AWS incluye 50 GB de transferencias de datos salientes y 2 000 000 de solicitudes HTTP y HTTPS con Amazon CloudFront.

Comience a utilizar Amazon CloudFront de forma gratuita

Introduction to Amazon CloudFront & Lambda@Edge (1:49)

Beneficios

Red escalada a nivel global para la entrega rápida de contenidos

Amazon CloudFront tiene una escala global y distribución en todo el mundo. Cuenta con más de 225 puntos de presencia (PoP) que están interconectados mediante la red troncal de AWS para ofrecer un rendimiento con latencia ultrabaja y alta disponibilidad a sus usuarios finales. La red troncal de AWS es una red privada que se basa en una red de fibra metropolitana de 100 GbE paralela, global y totalmente redundante, conectada mediante cables transoceánicos a través de los océanos Atlántico, Pacífico e Índico, así como del Mar Mediterráneo, el Mar Rojo y los mares del sur de China. Amazon CloudFront asigna de manera automática condiciones de red y redirige inteligentemente el tráfico de sus usuarios a la ubicación de borde de AWS con mejor rendimiento para entregar contenido dinámico o en la caché. CloudFront incorpora de manera predeterminada una arquitectura de almacenamiento en caché con varios niveles que le brinda un mayor ancho de caché y protección de origen.

Seguridad en el borde

Amazon CloudFront es una CDN de alta seguridad que proporciona protección a nivel de red y de aplicación. Todas sus distribuciones de CloudFront cuentan con protección predeterminada ante los ataques de DDoS a la capa de transporte y redes más frecuentes, los cuales tienen como objetivo sus sitios web o aplicaciones, gracias a AWS Shield Estándar. Para defenderse de ataques más complejos, puede agregar un perímetro de seguridad por niveles flexible si integra CloudFront con AWS Shield Advanced y AWS Web Application Firewall (WAF). Las reglas de firewall (seleccionadas y administradas por expertos en seguridad de Amazon), protegen contra los diez principales riesgos de seguridad OWASP y CVE comunes y se le brindan en AWS WAF a través de las reglas administradas de Amazon (AMR). Por último, CloudFront cuenta con las certificaciones de conformidad de seguridad más avanzadas, como PCI DSS, ISO/IEC, SOC 1/2/3, FedRAMP Moderado, HIPAA, etc.

Informática en el borde segura y con alta capacidad de programación

Amazon CloudFront ofrece capacidades de informática de CDN de borde seguras y programables a través de AWS Lambda@Edge. Para personalizaciones de lógica de aplicaciones en el borde, Lambda@Edge le brinda una función de tiempo de ejecución informático de uso general para operaciones intensivas a nivel informático, como balanceo de carga de origen dinámico, administración de bots personalizada o creación de orígenes sin servidor. Lambda@Edge, activado por solicitudes de CloudFront, amplía su código personalizado en todas las ubicaciones de AWS de todo el mundo, lo que le permite ejecutar la lógica de aplicaciones personalizada más cerca de sus usuarios finales para mejorar la capacidad de respuesta. Lambda@Edge incorpora aislamiento de seguridad integrado y avanzado para proteger sus datos de ataques laterales como Spectre y Meltdown.

Integración profunda con AWS

Amazon CloudFront está integrado con servicios de AWS tales como Amazon S3, Amazon EC2, Elastic Load Balancing, Amazon Route 53 y los servicios multimedia AWS Elemental para una configuración sencilla. Como desarrollador, puede utilizar la consola de administración de AWS o herramientas para desarrolladores familiares como plantillas de CloudFormation, Cloud Development Kit de AWS y API. La integración de CloudFront con Amazon Cloudwatch y Kinesis brinda observabilidad en tiempo real gracias a métricas y registros.

Rentabilidad

Amazon CloudFront brinda entrega de contenidos rentable a nivel global. No hay cuotas por transferencia de datos desde cualquier origen de AWS a CloudFront para recuperaciones de origen. La integración con AWS Certificate Manager (ACM) proporciona certificados TLS personalizados, sin cargo. CloudFront ofrece un modelo de pago por uso sencillo sin tarifas anticipadas ni contratos a largo plazo. Además, su suscripción a AWS Support existente incluye el soporte para la CDN. Hay reducciones de precio disponibles para compromisos de tráfico mínimo (habitualmente, 10 TB al mes o más).

Casos de uso

Seguridad y entrega de sitios web

Amazon CloudFront puede acelerar la entrega de sus sitios web, sin importar si se trata de objetos estáticos (p. ej., imágenes, fichas de estilo, JavaScript, etc.) o contenido dinámico (videos, audio, gráficos de movimiento, etc.) a espectadores de todo el mundo. La CDN ofrece una caché multinivel de forma predeterminada que mejora la latencia y reduce la carga de sus servidores de origen cuando el objeto todavía no se ha almacenado en la caché en el borde. Gracias a los controles de configuración de la caché detallados, capacidades integradas como compresión brotli y gzip, acceso a encabezados de geolocalización y capacidades de informática en el borde, clientes como Amazon.com y Reach plc entregan contenido a millones de espectadores. La integración con AWS Shield y WAF protege su sitio web de ataques a la capa de aplicaciones y redes, mientras que capacidades como cifrado a nivel de campo y TLS 1.3 brindan una mayor seguridad y mejor rendimiento.

Contenido dinámico y aceleración de las API

Acelere y proteja su contenido dinámico con Amazon CloudFront. Clientes como Tinder y Slack utilizan Amazon CloudFront para asegurar y acelerar llamadas a la API y conexiones de Websocket. CloudFront es compatible con métodos de proxy (POST, PUT, OPTIONS, DELETE y PATCH). Las conexiones TLS con clientes terminan en una ubicación de borde cercana. A continuación, CloudFront usa rutas de la red optimizada para llegar a sus orígenes, con posibilidad de reutilizar la conexión. Si utiliza un origen de AWS, el tráfico hacia el origen se realiza a través de la red troncal dedicada de AWS. AWS Shield y WAF protegen sus API en los servidores de borde de la CDN. Obtenga más información sobre la aceleración de la API con CloudFront.

Streaming de videos bajo demanda y en vivo

CloudFront está diseñado para administrar sus cargas de trabajo de video bajo demanda y en vivo. Benefíciese de la red eficiente y a escala global de AWS, la conectividad de red troncal privada con sus orígenes de AWS y la integración con AWS y servicios multimedia AWS Elemental. Optimice aún más la entrega de contenidos con almacenamiento en caché de nivel medio predeterminado, arquitectura de Origin Shield y monitoreo en tiempo real. CloudFront es compatible con varios formatos de streaming, incluidos Microsoft Smooth, HLS, HDS o MPEG-DASH, hacia cualquier dispositivo. Además, la integración con Elemental MediaStore brinda streaming de latencia baja para diferentes casos de uso de streaming de videojuegos o deportes. Obtenga más información sobre las capacidades para contenido multimedia y de entretenimiento de CloudFront.

Distribución de software, entrega de videojuegos y OTA de IoT

Amazon CloudFront se escala automáticamente cuando sus clientes distribuidos en todo el mundo descargan actualizaciones de software. El software puede ponerse a disposición justo en el borde, próximo a los usuarios finales, a través de la red de entrega de contenidos. La alta velocidad de transferencia de datos de CloudFront acelera la entrega de archivos binarios, parches de videojuegos y actualizaciones inalámbricas (OTA) de Internet de las cosas (IoT), lo cual mejora la experiencia de sus clientes de manera rentable y a escala.

Casos prácticos

Leer los casos prácticos »

Artículos y publicaciones de blogs

Más información sobre Snowmobile
Aprenda con los tutoriales de Cloudfront

Entregue contenido con mayor rapidez con Amazon CloudFront. Lea y aprenda con este tutorial sencillo.

Iniciar tutorial 
Regístrese para obtener una cuenta de AWS
Inscríbase para obtener una cuenta gratuita

La capa gratuita de AWS incluye 50 GB de transferencias de datos salientes y 2 000 000 de solicitudes HTTP y HTTPS con Amazon CloudFront.

Regístrese 
Documentación sobre la migración de datos
Consulte la guía de introducción

Consulte nuestra Guía de introducción para crear su primera distribución de Amazon CloudFront con tan solo unos clics.

Leer la documentación 

Más información sobre las características de Amazon CloudFront

Visite la página de características
¿Listo para comenzar de forma gratuita?
Inscribirse
¿Tiene más preguntas?
Contacte con nosotros