Amazon CloudFront, 이제 Amazon S3 다중 리전 액세스 포인트에 대한 오리진 액세스 제어(OAC) 지원
오늘부터 고객은 CloudFront 오리진 액세스 제어(OAC)를 사용하여 지정된 CloudFront 배포의 액세스만 허용함으로써 Amazon S3 멀티 리전 액세스 포인트(MRAP)를 사용하는 오리진을 보호할 수 있습니다.
고객은 Amazon S3 MRAP와 CloudFront를 사용하여 단일 글로벌 엔드포인트의 콘텐츠를 제공할 수 있습니다. 캐시 누락 시 자동으로 여러 리전에 걸쳐 가용한 가장 가까운 복제 버킷으로 라우팅되므로 전 세계에 분산된 사용자들의 성능과 복원력이 개선됩니다. 이전에는 고객이 사용자 지정 Lambda@Edge 함수를 사용하여 자체 비대칭 Signature Version 4(SigV4a) 인증 헤더를 컴퓨팅하고 전달해야 했습니다. 이제 CloudFront가 기본적으로 S3 MRAP 오리진에 대한 요청에 서명합니다. 고객은 가장 가까운 리전의 더 빠른 캐시 누락 채우기, 사용자 지정 인증 헤더 컴퓨팅 없이 OAC로 보호되는 제한적인 MRAP 액세스의 장점을 누릴 수 있습니다.
Amazon S3 MRAP 오리진에 대한 CloudFront OAC 지원은 CloudFront 중국 리전을 제외한 전 세계에서 사용할 수 있습니다. 시작하려면 CloudFront 콘솔, SDK, CLI 또는 CloudFormation을 사용하여 CloudFront로 Amazon S3 MRAP 엔드포인트를 구성할 때 OAC를 활성화하시기 바랍니다. 자세한 내용은 CloudFront 개발자 안내서를 참조하세요. 이 기능을 사용하는 데 따른 추가 요금은 없습니다