2026年9月12日
2026年9月12日
AWS CloudFrontでCDNを設定する方法
はじめに
この記事では、AWS CloudFrontを使用してコンテンツ配信ネットワーク(CDN)を設定する方法について説明します。CDNは、ユーザーからのリクエストを最も近いサーバーから処理することで、ウェブサイトの読み込み速度を向上させ、可用性を高めることができます。
症状・背景
- クラウド上でウェブサイトやアプリケーションを運用している場合
- サーバーの負荷が増加し、リソース管理に課題を感じている場合
- 国内と海外からのアクセスがあり、ユーザー体験を向上させたい場合
手順・設定方法
ステップ1: CloudFront Distributionを作成する
# AWS Management Console にログインし、CloudFront サービスを開きます。
# 「Distribution」の「Create distribution」ボタンをクリックします。
# 配置ルートを設定します。例では例として "example.com" を指定します。
# ここでの設定は、ユーザーがどのドメイン名からリクエストを行うかに応じて異なる場合があります。
# 「Origins and DNS」タブで、オリジンの情報を設定します。例では S3 バケットを使用しています。
# "origin-domain.name" は実際の S3 バケットのドメイン名です。
# S3バケットをオリジンとして指定するには、S3バケットに静的コンテンツが存在している必要があります。
# 「Behaviors」タブでリクエスト処理の設定を行います。ここでは、すべてのリクエストを CloudFront に通過させることを指定します。
# "path pattern" は "/static/*" など、特定のパスパターンに対する独自のルーティングが必要な場合があります。
# 「Cache behaviors」タブでキャッシュ設定を行います。ここでは、通常のコンテンツをキャッシュするための設定を行います。
# "Default cache behavior" を選択し、"Viewer request" タブで必要に応じてキャッシュ TTL を設定します。
# すべての設定が完了したら、「Create distribution」ボタンをクリックして配布を作成します。
ステップ2: SSL/TLS 証明書を取得する
# AWS Certificate Manager (ACM) サービスを開き、新しい証明書を申請します。
# 「Request a Public Certificate」ボタンをクリックし、「Domain name」フィールドに CDN で使用するドメイン名を入力します。
# 証明書が取得されると、CloudFront Distribution の「General」タブで SSL 証明書を割り当てます。
# 「Default SSL/TLS certificate」セクションから ACM で取得した証明書を選択し、「Save changes」ボタンをクリックします。
# 同じ手順で、HTTPS 要求が行われるための「Alternate domain names (optional)」フィールドに必要に応じて追加のドメイン名を入力します。
ステップ3: クエリパラメータとヘッダーの制御
# 「Behaviors」タブで、クエリパラメータやヘッダーフィルターの設定を行います。
# "Allowed HTTP methods" は通常 "GET", "HEAD", "POST" などを指定します。
# "Cache based on viewer requests" では必要に応じてキャッシュの制御を行うことができます。
# 「Logging」タブで、アクセスログの保存先を設定します。S3 バケットや CloudWatch Logs のいずれかを選択できます。
# この情報はトラブルシューティングやパフォーマンス分析に有用です。
ステップ4: 実践/トラブルシュート/監視
# CloudFront Distribution が正常に動作していることを確認するために、CloudWatch Metrics や CloudFront Access Logs を確認します。
# ログからパフォーマンスの問題やエラーを検出します。特に高頻度の 5xx 系エラーは注意が必要です。
注意事項
- 証明書の有効期限が近づいた場合は、新しい証明書を取得し、CloudFront Distribution の SSL/TLS 証明書を更新してください。
- クエリパラメータやヘッダーフィルターは、特定の要件に応じて適切に設定する必要があります。無駄な制限が設けられると、ユーザー体験が低下します。
- 定期的に CloudFront Distribution のパフォーマンスを監視し、必要に応じてキャッシュポリシーなどを調整してください。
まとめ
1. CloudFront Distribution の作成: オリジンの設定やキャッシュの制御などを行うことで CDN ネットワークが構築されます。
2. SSL/TLS 証明書の取得: ユーザーからの安全な接続を確立するために必要です。
3. クエリパラメータとヘッダーの制御: これにより、特定のコンテンツや操作に対して異なるルールを適用できます。
4. 実践/トラブルシュート/監視: 定期的にパフォーマンスを確認し、必要な調整を行います。
関連記事: