Amazon CloudFront가 Amazon S3 M... 노트

Amazon CloudFront가 Amazon S3 Multi-Region Access Points에 대한 Origin Access Control(OAC)을 지원합니다.

오늘부터 고객은 CloudFront Origin Access Control(OAC)을 사용하여 Amazon S3 Multi-Region Access Points(MRAP)를 통해 지정된 CloudFront 배포에서만 액세스를 허용함으로써 자신의 오리진을 보호할 수 있습니다.고객은 CloudFront와 함께 Amazon S3 MRAP를 사용하여 단일 글로벌 엔드포인트에서 콘텐츠를 제공하며, 이 엔드포인트는 캐시 미스 시 자동으로 지역 간 복제된 가장 가까운 사용 가능한 버킷으로 라우팅되어 전 세계적으로 분산된 사용자에게 성능과 복원력을 향상시킵니다. 이전에는 고객이 사용자 지정 Lambda@Edge 함수를 사용하여 자체 Asymmetric Signature Version 4(SigV4a) Authorization 헤더를 계산하고 전달해야 했습니다. 이제 CloudFront는 S3 MRAP 오리진에 대한 요청을 네이티브로 서명합니다. 고객은 사용자 지정 Authorization 헤더 계산 없이 가장 가까운 지역에서 더 빠른 캐시 미스 채우기와 제한된 OAC 보안 MRAP 액세스를 얻을 수 있습니다.Amazon S3 MRAP 오리진에 대한 CloudFront OAC 지원은 CloudFront 중국 지역을 제외한 전 세계에서 사용할 수 있습니다. 시작하려면 CloudFront 콘솔, SDK, CLI 또는 CloudFormation을 사용하여 CloudFront와 함께 Amazon S3 MRAP 엔드포인트를 구성할 때 OAC를 활성화하십시오. 자세한 내용은 CloudFront 개발자 가이드를 참조하십시오. 이 기능과 관련된 추가 요금은 없습니다.