> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tryprofound.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Amazon CloudFront

> Envía los logs de acceso de CloudFront a Profound a través de Amazon S3.

## Descripción general

Envía los logs de acceso de CloudFront a tu destino de S3 asignado por Profound para ver el tráfico de agentes en Agent Analytics. Esta guía usa el registro estándar (v2), la entrega entre cuentas y el cifrado SSE-S3.

<Info>
  Contacta con el [soporte de Profound](mailto:support@tryprofound.com) con el ARN de tu distribución para recibir la configuración de tu destino y el nombre de la fuente de entrega.
</Info>

Para la integración con Firehose, consulta [CloudFront a través de Amazon Data Firehose](/es/agent-analytics/aws_firehose_cloudfront).

## Requisitos previos

* Acceso a la cuenta de AWS propietaria de tu distribución de CloudFront.
* Permiso para configurar el registro estándar de CloudFront y los recursos de entrega de CloudWatch Logs.
* Una versión de AWS CLI que admita `aws logs put-delivery-source` y `aws logs create-delivery`, autenticada en esa cuenta.
* El ARN de tu distribución de CloudFront.

## Cifrado

Esta guía usa **SSE-S3 (AES256)** para cifrar tus logs en reposo con claves administradas por Amazon S3. Profound configura el cifrado en tu destino.

## Configuración

<Steps>
  <Step title="Obtén la configuración de tu destino">
    Abre tu distribución en la consola de CloudFront y copia su ARN. Envíalo al soporte de Profound. Identifica tanto tu distribución como su cuenta de AWS:

    ```text theme={null}
    arn:aws:cloudfront::<your-aws-account-id>:distribution/<distribution-id>
    ```

    Profound prepara el registro de la fuente, el destino de S3 y los permisos entre cuentas. Recibirás:

    | Configuración | Propósito |
    | - | - |
    | Bucket y prefijo | Dónde recibe Profound los logs de esta fuente |
    | Región del bucket | `us-west-2` (US West, Oregon) |
    | Nombre de la fuente de entrega | El nombre exacto que debes usar en tu cuenta de AWS |
    | ARN del destino de entrega | El destino de Profound al que debes conectarte |
    | Formato de salida | W3C, configurado por Profound |

    El ARN del destino de entrega es un ARN de recurso de CloudWatch Logs, no el ARN del bucket de S3. Usa todos los valores asignados exactamente como se proporcionan.
  </Step>

  <Step title="Crea la fuente de entrega">
    Ejecuta este comando en la cuenta de AWS propietaria de tu distribución. Reemplaza los marcadores de posición por el nombre de la fuente asignado y el ARN de tu distribución:

    ```bash theme={null}
    aws logs put-delivery-source \
      --region us-east-1 \
      --name '<assigned-delivery-source-name>' \
      --resource-arn 'arn:aws:cloudfront::<your-aws-account-id>:distribution/<distribution-id>' \
      --log-type ACCESS_LOGS
    ```

    <Note>
      Ejecuta los comandos de entrega de CloudFront en **`us-east-1`**, aunque el bucket de destino esté en **`us-west-2`**.
    </Note>

    Usa el nombre de la fuente proporcionado por Profound para que coincida con los permisos de entrega configurados.
  </Step>

  <Step title="Conéctate al destino de Profound">
    Después de que Profound confirme que el destino está listo, crea la entrega en tu cuenta de AWS:

    ```bash theme={null}
    aws logs create-delivery \
      --region us-east-1 \
      --delivery-source-name '<assigned-delivery-source-name>' \
      --delivery-destination-arn '<profound-delivery-destination-arn>'
    ```

    Guarda el ID de entrega devuelto para la solución de problemas. Este comando crea una entrega; no lo vuelvas a ejecutar para comprobar el estado.

    Profound administra la política del bucket receptor y la política del destino de entrega. No necesitas crear un bucket de destino ni compartir claves de acceso de AWS con Profound.
  </Step>

  <Step title="Mantén el formato de log esperado">
    Mantén la selección predeterminada de campos del registro estándar. El destino de Profound usa salida **W3C**: registros separados por tabulaciones con un encabezado `#Fields` en cada archivo.

    Los campos que se usan para Agent Analytics incluyen:

    | Campos | Se usan para |
    | - | - |
    | `date`, `time` | Hora de la solicitud |
    | `c-ip`, `x-forwarded-for` | Dirección del cliente |
    | `x-host-header` | Dominio solicitado |
    | `cs(Host)` | Nombre de host de la distribución como alternativa |
    | `cs-method`, `cs-uri-stem`, `cs-uri-query` | Recurso solicitado |
    | `cs(User-Agent)`, `cs(Referer)` | Análisis de agentes y referencias |
    | `sc-status`, `sc-bytes` | Detalles de la respuesta |

    Conserva `x-host-header` para identificar el dominio solicitado por el visitante. No cambies este destino a JSON o Parquet, no elimines el encabezado ni reemplaces las tabulaciones por espacios.

    Mantén la ruta de destino asignada. Coordina con Profound cualquier cambio en los campos o las rutas de archivo antes de aplicarlo.
  </Step>

  <Step title="Confirma la entrega">
    Abre la pestaña **Logging** de tu distribución y confirma que aparece la entrega entre cuentas a S3. Genera tráfico y espera a que lleguen los logs.

    Pide al soporte de Profound que confirme la recepción si necesitas comprobar los archivos de destino. El acceso a tu cuenta de AWS no concede acceso de lectura al bucket de Profound.
  </Step>
</Steps>

## Verifica la ingesta

Abre Agent Analytics para tu dominio y selecciona un rango de fechas que incluya tus solicitudes de prueba. Confirma que el tráfico de agentes esperado aparece después de la entrega y el procesamiento.

Si faltan datos, proporciona al soporte el ARN de la distribución, el nombre de la fuente de entrega, el ID de entrega, la hora de la solicitud y cualquier error de AWS. No incluyas credenciales.

## Solución de problemas

| Problema | Qué comprobar |
| - | - |
| CreateDelivery devuelve AccessDenied | Confirma tus permisos de AWS y pide a Profound que revise la política del destino para tu cuenta. |
| AWS no encuentra la fuente o el destino | Usa `us-east-1` y los nombres de recursos y el ARN exactos proporcionados. |
| La entrega existe pero no aparecen datos | Confirma que la fuente está lista, genera nuevas solicitudes y revisa el rango de fechas de Agent Analytics. |
| Los registros no se pueden procesar | Confirma la salida W3C, un encabezado `#Fields`, registros separados por tabulaciones y los campos esperados. |
| El tráfico aparece bajo el nombre de host de la distribución | Comprueba que `x-host-header` esté incluido y contenga el dominio solicitado. |

## Recursos adicionales

* [AWS: CloudFront standard logging (v2) and cross-account delivery](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/standard-logging.html)
* [CloudFront a través de Amazon Data Firehose](/es/agent-analytics/aws_firehose_cloudfront)
* [Contactar con el soporte de Profound](mailto:support@tryprofound.com)
