Amazon CloudFront unterstützt jetzt Origin Access Control (OAC) für Amazon S3 Access Points mit mehreren Regionen
Ab heute können Kunden ihre Ursprünge mithilfe von Amazon S3 Multi-Region Access Points (MRAP) schützen, indem sie CloudFront Origin Access Control (OAC) verwenden, um nur den Zugriff von bestimmten CloudFront-Distributionen aus zu ermöglichen.
Kunden verwenden Amazon S3 MRAP mit CloudFront, um Inhalte von einem einzigen globalen Endpunkt aus bereitzustellen, der bei einem Cache-Ausfall automatisch an den nächstgelegenen verfügbaren replizierten Bucket in verschiedenen Regionen weitergeleitet wird, wodurch die Leistung und Ausfallsicherheit für global verteilte Benutzer verbessert werden. Bisher mussten Kunden ihren eigenen Asymmetric Signature Version 4 (SigV4A) -Autorisierungsheader mithilfe einer benutzerdefinierten Lambda @Edge -Funktion berechnen und weiterleiten. Jetzt signiert CloudFront nativ Anfragen an S3 MRAP-Ursprünge. Kunden erhalten schnellere Cache-Fehlfüllungen aus der nächstgelegenen Region und eingeschränkten, OAC-gesicherten MRAP-Zugriff ohne benutzerdefinierte Autorisierungs-Header-Berechnung.
CloudFront OAC-Unterstützung für Amazon S3 MRAP-Ursprünge ist weltweit verfügbar, außer in der CloudFront-Region China. Um loszulegen, verwenden Sie die CloudFront-Konsole, das SDK, die CLI oder CloudFormation, um OAC zu aktivieren, wenn Sie Ihren Amazon S3 MRAP-Endpunkt mit CloudFront konfigurieren. Weitere Informationen finden Sie im CloudFront-Entwicklerhandbuch. Mit diesem Feature sind keine zusätzlichen Gebühren verbunden.