Amazon CloudFront, 이제 Amazon S3 다중 리전 액세스 포인트에 대한 오리진 액세스 제어(OAC) 지원

게시된 날짜: 2026년 8월 20일

오늘부터 고객은 CloudFront 오리진 액세스 제어(OAC)를 사용하여 지정된 CloudFront 배포의 액세스만 허용함으로써 Amazon S3 멀티 리전 액세스 포인트(MRAP)를 사용하는 오리진을 보호할 수 있습니다.

고객은 Amazon S3 MRAP와 CloudFront를 사용하여 단일 글로벌 엔드포인트의 콘텐츠를 제공할 수 있습니다. 캐시 누락 시 자동으로 여러 리전에 걸쳐 가용한 가장 가까운 복제 버킷으로 라우팅되므로 전 세계에 분산된 사용자들의 성능과 복원력이 개선됩니다. 이전에는 고객이 사용자 지정 Lambda@Edge 함수를 사용하여 자체 비대칭 Signature Version 4(SigV4a) 인증 헤더를 컴퓨팅하고 전달해야 했습니다. 이제 CloudFront가 기본적으로 S3 MRAP 오리진에 대한 요청에 서명합니다. 고객은 가장 가까운 리전의 더 빠른 캐시 누락 채우기, 사용자 지정 인증 헤더 컴퓨팅 없이 OAC로 보호되는 제한적인 MRAP 액세스의 장점을 누릴 수 있습니다.

Amazon S3 MRAP 오리진에 대한 CloudFront OAC 지원은 CloudFront 중국 리전을 제외한 전 세계에서 사용할 수 있습니다. 시작하려면 CloudFront 콘솔, SDK, CLI 또는 CloudFormation을 사용하여 CloudFront로 Amazon S3 MRAP 엔드포인트를 구성할 때 OAC를 활성화하시기 바랍니다. 자세한 내용은 CloudFront 개발자 안내서를 참조하세요. 이 기능을 사용하는 데 따른 추가 요금은 없습니다