本文介绍如何通过CloudFront安全地发布非公开的S3存储桶为静态网站,使用OAC授权访问,配置CloudFront以满足发布需求,并设置默认页和CORS策略。
Amazon CloudFront是一个安全且可扩展的内容分发网络,旨在提升内容传输速度。其主要安全功能包括Origin Access Identity(OAI)和Origin Access Control(OAC),确保对S3桶的安全访问。OAI允许CloudFront安全获取S3对象,而OAC提供更细粒度的访问控制。本文将探讨这些功能及其配置方法。
本文介绍了新的AWS CDK L2构造,用于Amazon CloudFront的Origin Access Control (OAC)。与之前的OAI配置相比,新构造简化了代码,减少了60%的代码行数,消除了复杂的自定义需求,从而更高效地管理CloudFront分发和S3桶策略。
上周举办了波兰 AWS Community Day,有600多名云爱好者参加。Amazon CloudFront现在支持Lambda函数URL来源的来源访问控制(OAC)。AWS Client VPN和AWS Verified Access迁移和互操作性模式。元数据筛选提高检索准确性。RetrieveAndGenerate API的自定义提示和最大检索结果数量的配置。AWS开源新闻和动态。即将举行的AWS峰会和AWS Community Day活动。
完成下面两步后,将自动完成登录并继续当前操作。