Amazon CloudFront รองรับ Origin Access Control (OAC) สำหรับ Amazon S3 Multi-Region Access Points แล้ว
ตั้งแต่วันนี้เป็นต้นไป ลูกค้าสามารถปกป้องต้นทางของตนโดยใช้ Amazon S3 Multi-Region Access Points (MRAP) โดยใช้ CloudFront Origin Access Control (OAC) เพื่ออนุญาตการเข้าถึงจากการกระจาย CloudFront ที่กำหนดไว้เท่านั้น
ลูกค้าใช้ Amazon S3 MRAP ร่วมกับ CloudFront เพื่อให้บริการเนื้อหาจากตำแหน่งข้อมูลเดียวทั่วโลก ซึ่งจะกำหนดเส้นทางไปยังบัคเก็ตที่จำลองแบบซึ่งอยู่ใกล้ที่สุดโดยอัตโนมัติในทุกรีเจี้ยนเมื่อเกิดแคชพลาด ช่วยเพิ่มประสิทธิภาพและความทนทานสำหรับผู้ใช้ที่กระจายอยู่ทั่วโลก ก่อนหน้านี้ ลูกค้าต้องคำนวณและส่งต่อส่วนหัวการอนุญาต Signature Version 4 (SigV4a) ด้วยตนเองโดยใช้ฟังก์ชัน Lambda@Edge ที่กำหนดเอง ขณะนี้ CloudFront สามารถลงนามคำขอไปยังต้นทาง S3 MRAP ได้โดยตรง ลูกค้าจะได้รับการเติมข้อมูลเมื่อไม่พบข้อมูลในแคชได้เร็วขึ้นจากรีเจี้ยนที่ใกล้ที่สุด และการเข้าถึง MRAP ที่จำกัดและรักษาความปลอดภัยด้วย OAC โดยไม่ต้องคำนวณส่วนหัวของการอนุญาตแบบกำหนดเอง
การรองรับ OAC ของ CloudFront สำหรับ Origin ของ Amazon S3 MRAP พร้อมใช้งานทั่วโลก ยกเว้นในรีเจี้ยน CloudFront จีน เริ่มต้นใช้งานโดยใช้คอนโซล CloudFront, SDK, CLI หรือ CloudFormation เพื่อเปิดใช้งาน OAC เมื่อกำหนดค่าตำแหน่งข้อมูล Amazon S3 MRAP ของคุณกับ CloudFront ดูข้อมูลเพิ่มเติมได้ที่คู่มือนักพัฒนา CloudFront ไม่มีค่าธรรมเนียมเพิ่มเติมสำหรับฟีเจอร์นี้