Amazon CloudFront agora oferece suporte ao Origin Access Control (OAC) para Amazon S3 Multi-Region Access Points
A partir de hoje, os clientes podem proteger suas origens usando Amazon S3 Multi-Region Access Points (MRAP) ao usar o Origin Access Control (OAC) do CloudFront, permitindo acesso apenas a distribuições específicas do CloudFront.
Os clientes usam o Amazon S3 MRAP com o CloudFront para fornecer conteúdo a partir de um único endpoint global que roteia automaticamente para o bucket replicado mais próximo disponível entre as regiões durante uma perda de cache, melhorando a performance e a resiliência para usuários distribuídos globalmente. Anteriormente, os clientes precisavam calcular e encaminhar manualmente o cabeçalho de autorização Asymmetric Signature Version 4 (SigV4a) usando uma função personalizada do Lambda@Edge. Agora, o CloudFront assina de forma nativa as solicitações para origens do S3 MRAP. Os clientes obtêm preenchimentos de perdas de cache mais rápidos a partir da região mais próxima e acesso ao MRAP restrito e protegido por OAC, sem a necessidade de computar cabeçalhos de autorização personalizados.
O suporte do CloudFront OAC para origens do Amazon S3 MRAP está disponível mundialmente, exceto na região na China do CloudFront. Para começar a usá-lo, use o console do CloudFront, o SDK, a CLI ou o CloudFormation para ativar o OAC ao configurar seu endpoint do Amazon S3 MRAP com o CloudFront. Para obter mais informações, consulte o Guia do desenvolvedor do CloudFront. Não há taxas adicionais associadas a esse recurso.