Amazon CloudFront kini mendukung Origin Access Control (OAC) untuk Amazon S3 Multi-Region Access Points

Dikirim di: 20 Agt 2026

Mulai hari ini, pelanggan dapat melindungi origin mereka menggunakan Amazon S3 Multi-Region Access Points (MRAP) dengan menggunakan CloudFront Origin Access Control (OAC) untuk hanya mengizinkan akses dari distribusi CloudFront yang telah ditentukan.

Pelanggan menggunakan Amazon S3 MRAP dengan CloudFront untuk menyajikan konten dari satu titik akhir global yang secara otomatis mengarahkan ke bucket replikasi terdekat yang tersedia di seluruh region selama cache-miss, sehingga meningkatkan kinerja dan ketahanan bagi pengguna yang tersebar secara global. Sebelumnya, pelanggan harus menghitung dan meneruskan header Otorisasi Asymmetric Signature Version 4 (SigV4a) mereka sendiri menggunakan fungsi Lambda@Edge kustom. Kini, CloudFront secara asli menandatangani permintaan ke origin S3 MRAP. Pelanggan mendapatkan pengisian cache-miss yang lebih cepat dari region terdekat dan akses MRAP yang dibatasi dan diamankan OAC tanpa perhitungan header Otorisasi khusus.

Dukungan CloudFront OAC untuk origin Amazon S3 MRAP tersedia di seluruh dunia, kecuali di region CloudFront Tiongkok. Untuk memulai, gunakan Konsol CloudFront, SDK, CLI, atau CloudFormation guna mengaktifkan OAC saat mengonfigurasi titik akhir MRAP Amazon S3 Anda dengan CloudFront. Untuk informasi lebih lanjut, lihat Panduan Pengembang CloudFront. Tidak ada biaya tambahan yang terkait dengan fitur ini