Amazon CloudFront теперь поддерживает контроль доступа к источнику (Origin Access Control, OAC) для точек доступа Amazon S3 для нескольких регионов

Проведено: 20 авг. 2026 г.

С сегодняшнего дня клиенты могут защищать свои источники с помощью точек доступа Amazon S3 (MRAP) для нескольких регионов с помощью контроля доступа к источнику CloudFront (OAC), разрешая доступ только из определенных дистрибуций CloudFront.

Клиенты используют Amazon S3 MRAP вместе с CloudFront для обслуживания контента с единого глобального адреса, который при промахе кэша автоматически маршрутизирует запрос в ближайший доступный реплицированный бакет в нескольких регионах что повышает производительность и устойчивость для распределенных по всему миру пользователей. Ранее клиентам приходилось вычислять и пересылать собственный заголовок авторизации с асимметричной подписью версии 4 (SigV4a) с помощью специальной функции Lambda@Edge. Теперь CloudFront изначально подписывает запросы в источники S3 MRAP. Клиенты получают более быстрое заполнение промахов кэша из ближайшего региона и получают ограниченный, защищенный OAC доступ к MRAP без вычисления пользовательского заголовка Authorization.

Поддержка CloudFront OAC для источников Amazon S3 MRAP доступна по всему миру, за исключением региона CloudFront в Китае. Для начала работы используйте Консоль CloudFront, пакет SDK, интерфейс командной строки или CloudFormation, чтобы включить OAC при настройке адреса Amazon S3 MRAP с помощью CloudFront. Подробнее см. в Руководстве разработчика по CloudFront. Эта функция не требует дополнительной оплаты.