Recent Announcements на русском
Подписаться
Amazon CloudFront теперь поддерживает Origin Access Control (OAC) для Amazon S3 Multi-Region Access Points
Начиная с сегодняшнего дня, клиенты могут защищать свои источники, используя Amazon S3 Multi-Region Access Points (MRAP), с помощью CloudFront Origin Access Control (OAC), чтобы разрешить доступ только из указанных дистрибутивов CloudFront.Клиенты используют Amazon S3 MRAP с CloudFront для обслуживания контента из единой глобальной конечной точки, которая автоматически направляет запросы к ближайшему доступному реплицированному бакету в разных регионах при промахе кэша, улучшая производительность и отказоустойчивость для пользователей, распределенных по всему миру. Ранее клиентам приходилось вычислять и передавать собственный заголовок авторизации Asymmetric Signature Version 4 (SigV4a) с помощью пользовательской функции Lambda@Edge. Теперь CloudFront нативно подписывает запросы к источникам S3 MRAP. Клиенты получают более быстрое заполнение промахов кэша из ближайшего региона и ограниченный доступ к MRAP, защищенный OAC, без вычисления пользовательских заголовков авторизации.Поддержка CloudFront OAC для источников Amazon S3 MRAP доступна по всему миру, за исключением региона CloudFront в Китае. Чтобы начать, используйте консоль CloudFront, SDK, CLI или CloudFormation, чтобы включить OAC при настройке вашей конечной точки Amazon S3 MRAP с CloudFront. Для получения дополнительной информации обратитесь к руководству разработчика CloudFront. Дополнительные сборы за эту функцию не взимаются.