Amazon CloudFront 现已支持为 Amazon S3 多区域访问点(Multi-Region Access Points)提供源访问控制(Origin Access Control,OAC)。
从今天起,客户可以使用 Amazon S3 多区域访问点(MRAP)配合 CloudFront 源访问控制(OAC),仅允许来自指定 CloudFront 分发的访问,从而保护其源站。客户使用 Amazon S3 MRAP 与 CloudFront 配合,可从单一全局端点提供内容;在缓存未命中时,该端点会自动路由到最近可用的跨区域复制桶,从而为全球分布的用户提升性能和弹性。此前,客户需通过自定义 Lambda@Edge 函数自行计算并转发非对称签名版本 4(SigV4a)授权标头。现在,CloudFront 已原生支持对 S3 MRAP 源站进行请求签名。客户可获得来自最近区域的更快缓存未命中填充,并享有受 OAC 保护的限制性 MRAP 访问,而无需自行计算授权标头。CloudFront 对 Amazon S3 MRAP 源站的支持已在全球范围内可用,但不包括 CloudFront 中国区域。要开始使用,请在配置 Amazon S3 MRAP 端点与 CloudFront 时,通过 CloudFront 控制台、SDK、CLI 或 CloudFormation 启用 OAC。更多信息请参阅 CloudFront 开发者指南。此功能不产生额外费用。