تدعم Amazon CloudFront الآن التحكم في الوصول إلى الأصل (OAC) لنقاط الوصول متعددة المناطق في Amazon S3
بدءًا من اليوم، يمكن للعملاء حماية أصولهم باستخدام نقاط الوصول متعددة المناطق في Amazon S3 (MRAP) باستخدام نظام التحكم في الوصول إلى الأصل (OAC) في CloudFront للسماح فقط بالوصول من توزيعات CloudFront المعينة.
يستخدم العملاء Amazon S3 MRAP مع CloudFront لتقديم المحتوى عبر نقطة نهاية عالمية واحدة توجّه الطلبات تلقائيًا إلى أقرب حاوية تخزين منسوخة ومتاحة عبر المناطق عند حدوث تفويت في التخزين المؤقت، مما يحسِّن الأداء والمرونة للمستخدمين الموزعين حول العالم. في السابق، كان يجب على العملاء حساب وإعادة توجيه رأس التفويض الخاص بهم من النسخة الرابعة من التوقيع (SigV4a) غير المتماثل باستخدام وظيفة Lambda@Edge مخصصة. والآن، تقوم CloudFront في الأصل بتوقيع الطلبات الموجهة إلى أصول S3 MRAP. يحصل العملاء على استجابة أسرع لطلبات التفويت في التخزين المؤقت من أقرب منطقة، بالإضافة إلى وصول مقيد ومؤمّن بواسطة ميزة OAC لـ MRAP دون الحاجة إلى حساب رأس التفويض المخصص.
يتوفر دعم CloudFront OAC لأصول Amazon S3 MRAP في جميع أنحاء العالم، باستثناء منطقة CloudFront في الصين. لبدء الاستخدام، استخدم وحدة تحكم CloudFront أو SDK أو CLI أو CloudFormation لتمكين OAC عند تكوين نقطة نهاية Amazon S3 MRAP لديك باستخدام CloudFront. لمزيد من المعلومات، راجع دليل مطوري CloudFront. لا توجد أي رسوم إضافية مرتبطة بهذه الميزة