Amazon CloudFront hiện hỗ trợ Kiểm soát truy cập gốc (OAC) cho các điểm truy cập đa khu vực Amazon S3

Ngày đăng: 20 Th08 2026

Bắt đầu từ hôm nay, khách hàng có thể bảo vệ điểm gốc sử dụng Điểm truy cập đa khu vực Amazon S3 (MRAP) bằng cách sử dụng Kiểm soát truy cập gốc (OAC) của CloudFront để chỉ cho phép truy cập từ các bản phân phối CloudFront được chỉ định.

Khách hàng sử dụng Amazon S3 MRAP với CloudFront để phân phối nội dung từ một điểm cuối toàn cầu duy nhất. Điểm cuối này tự động định tuyến đến vùng lưu trữ được sao chép gần nhất trên các khu vực trong khi thiếu bộ nhớ đệm, cải thiện hiệu năng và khả năng phục hồi cho người dùng phân tán toàn cầu. Trước đây, khách hàng phải tính toán và chuyển tiếp tiêu đề Ủy quyền Chữ ký phiên bản 4 (SigV4) bất đối xứng của riêng mình bằng cách sử dụng Hàm Lambda@Edge tùy chỉnh. Giờ đây, CloudFront ký các yêu cầu đến các điểm gốc S3 MRAP theo mặc định. Khách hàng nhận được dữ liệu bổ sung nhanh hơn khi thiếu bộ nhớ đệm từ khu vực gần nhất và quyền truy cập MRAP bị hạn chế, được bảo mật OAC mà không cần tính toán tiêu đề Ủy quyền tùy chỉnh.

Hỗ trợ CloudFront OAC cho điểm gốc Amazon S3 MRAP có sẵn trên toàn thế giới, ngoại trừ khu vực CloudFront Trung Quốc. Để bắt đầu, hãy sử dụng Bảng điều khiển CloudFront, SDK, CLI hoặc CloudFormation để bật OAC khi cấu hình điểm cuối Amazon S3 MRAP của bạn với CloudFront. Để biết thêm thông tin, hãy tham khảo Hướng dẫn dành cho nhà phát triển về CloudFront. Bạn không mất thêm phí khi sử dụng tính năng này