Amazon CloudFront ahora admite el control de acceso al origen (OAC) para los puntos de acceso multirregionales de Amazon S3
A partir de hoy, los clientes pueden proteger sus orígenes con los puntos de acceso multirregionales (MRAP) de Amazon S3 mediante el control de acceso al origen (OAC) de CloudFront para permitir el acceso únicamente desde las distribuciones de CloudFront designadas.
Los clientes utilizan MRAP de Amazon S3 con CloudFront para entregar contenido desde un único punto de conexión global que se dirige automáticamente al bucket replicado disponible más cercano en todas las regiones en caso de que se pierda la memoria caché, lo que mejora el rendimiento y la resiliencia de los usuarios distribuidos por todo el mundo. Anteriormente, los clientes tenían que calcular y reenviar su propio encabezado de autorización de Signature Version 4 (SigV4) mediante una función de Lambda@Edge personalizada. Ahora, CloudFront firma de forma nativa las solicitudes dirigidas a los orígenes de S3 MRAP. Los clientes pueden obtener más rápidamente el contenido ante un error de caché desde la región más cercana y acceder de forma restringida a MRAP mediante OAC, sin necesidad de calcular un encabezado de autorización personalizado.
La compatibilidad de OAC de CloudFront con los orígenes MRAP de Amazon S3 ya está disponible en todo el mundo, excepto en la región China de CloudFront. Para comenzar, utilice la consola de CloudFront, el SDK, la CLI o CloudFormation para habilitar el OAC al configurar su punto de conexión MRAP de Amazon S3 con CloudFront. Para obtener más información, consulte la Guía para desarrolladores de CloudFront. No hay cargos adicionales asociados a esta característica