Amazon CloudFront artık Amazon S3 Çok Bölgeli Erişim Noktaları için Kaynak Erişim Denetimi'ni (OAC) destekliyor
Bugünden itibaren, Amazon S3 Çok Bölgeli Erişim Noktaları ile kaynaklarını koruyan müşteriler, CloudFront Kaynak Erişim Denetimi özelliğini kullanarak yalnızca belirlenmiş CloudFront dağıtımlarına erişim hakkı verebilir.
Müşteriler, önbellek kaybı sırasında bölgeler arasında mevcut en yakın çoğaltılmış bucket'a otomatik olarak yönlendirilen tek bir küresel uç noktadan içerik sunmak için CloudFront ile Amazon S3 MRAP'yi kullanır ve bu küresel olarak dağıtılan kullanıcılar için performans ve dayanıklılığı artırır. Önceden müşteriler, özel bir Lambda@Edge İşlevi kullanarak kendi Asimetrik İmza Sürüm 4 (SigV4a) Yetkilendirme başlığını hesaplamak ve iletmek zorundaydı. Şimdi, CloudFront yerel olarak istekleri S3 MRAP kaynaklarına imzalar. Müşteriler en yakın bölgeden daha hızlı önbellek kaybı doldurmalarına ve özel Yetkilendirme başlığı işlemleri olmadan kısıtlanmış, OAC tarafından güvenliği sağlanan MRAP erişimine sahip olurlar.
Amazon S3 MRAP kaynakları için CloudFront OAC desteği, CloudFront Çin bölgesi dışında dünya çapında kullanılabilir. Başlamak için, Amazon S3 MRAP uç noktanızı CloudFront ile yapılandırırken OAC'yi etkinleştirmek için CloudFront Konsolu, SDK, CLI veya CloudFormation kullanın. Daha fazla bilgi için CloudFront Geliştirici Kılavuzu'na bakın. Bu özellik ile ilişkili herhangi bir ek ücret yoktur