Amazon CloudFront prend désormais en charge le contrôle d’accès à l’origine (OAC) pour les points d’accès multirégionaux Amazon S3
À compter d’aujourd’hui, les clients peuvent protéger leurs origines à l’aide des points d’accès multirégionaux (MRAP) Amazon S3 en utilisant le contrôle d’accès à l’origine (OAC) CloudFront pour autoriser l’accès uniquement à partir de distributions CloudFront désignées.
Les clients utilisent Amazon S3 MRAP avec CloudFront pour diffuser du contenu à partir d’un point de terminaison mondial unique, qui est automatiquement acheminé vers le compartiment répliqué disponible le plus proche d’une région à l’autre en cas d’échec du cache, améliorant ainsi les performances et la résilience pour les utilisateurs répartis dans le monde entier. Auparavant, les clients devaient calculer et transmettre leur propre en-tête d’autorisation de signature asymétrique version 4 (SigV4a) à l’aide d’une fonction Lambda@Edge personnalisée. À présent, CloudFront signe nativement les requêtes vers les origines S3 MRAP. Les clients bénéficient d’un remplissage du cache plus rapide depuis la région la plus proche et d’un accès MRAP restreint et sécurisé par OAC sans calcul d’en-tête d’autorisation personnalisé.
La prise en charge de CloudFront OAC pour les origines d’Amazon S3 MRAP est disponible dans le monde entier, sauf dans la Région CloudFront en Chine. Pour commencer, utilisez la console CloudFront, le kit SDK, la CLI ou CloudFormation pour activer l’OAC lors de la configuration de votre point de terminaison Amazon S3 MRAP avec CloudFront. Consultez le Guide du développeur de CloudFront pour en savoir plus. Cette caractéristique n’engendre aucuns frais supplémentaires.