如何识别AWS CloudFront请求背后的真实用户代理?
获取CloudFront转发请求的真实用户代理方法
一、配置CloudFront转发真实用户代理头
- 登录CloudFront控制台,找到目标分发,进入行为标签页,编辑你设置的图片/CSS缓存行为规则
- 在缓存键和源请求区域,选择自定义缓存策略和源请求策略
- 源请求策略可选择现成的
Viewer-Only-Headers(会转发所有查看器请求头,包括User-Agent),或创建自定义策略,明确将User-Agent添加到转发的请求头列表 - 保存配置,等待CloudFront分发更新(通常需1-5分钟生效)
二、确认负载均衡器(ELB)配置
- 若使用应用负载均衡(ALB):默认会保留CloudFront转发的请求头,无需额外配置
- 若使用经典负载均衡(CLB):需在监听器设置中开启转发
User-Agent请求头,确保头信息能传递到后端网站
三、后端网站获取真实用户代理
- 配置完成后,后端网站可直接读取
User-Agent请求头,该头将携带真实用户的代理信息 - 注:CloudFront自身发起的源站健康检查请求(即你看到的每隔几秒的请求)无对应真实用户,这类请求的
User-Agent就是Amazon CloudFront,属于正常的运维请求,无需处理
内容的提问来源于stack exchange,提问作者Rob
相关产品推荐
相关产品推荐

