Amazon CloudFront 現在支援 Amazon S3 Multi-Region Access Points 的 Origin Access Control (OAC)
張貼日期: 2026年8月20日
自即日起,客戶可以使用 CloudFront Origin Access Control (OAC) 保護其來源,透過 Amazon S3 Multi-Region Access Points (MRAP) 僅允許指定的 CloudFront 分佈存取。
客戶使用 Amazon S3 MRAP 搭配 CloudFront,透過單一全球端點提供內容;發生快取未命中時,該端點會自動將流量路由至跨區域最近的可用複寫儲存貯體,提升全球分佈使用者的效能和恢復能力。先前,客戶必須使用自訂 Lambda@Edge 函式計算並轉送自己的 Asymmetric 第 4 版簽署程序 (SigV4) 授權標頭。現在,CloudFront 會原生為傳送至 S3 MRAP 來源的請求簽名。客戶可從最近的區域更快速地填入快取未命中內容,並取得受限制且由 OAC 保護的 MRAP 存取權,無需自訂 Authorization 標頭計算。
CloudFront 對 Amazon S3 MRAP 來源的 OAC 支援已在全球推出,但 CloudFront 中國區域除外。若要開始使用,請在使用 CloudFront 設定 Amazon S3 MRAP 端點時,透過 CloudFront 主控台、SDK、CLI 或 CloudFormation 啟用 OAC。如需詳細資訊,請參閱 CloudFront 開發人員指南。此項功能無相關加收費用