☁️

CloudFrontのOAIとは?

2022/03/13に公開

なにができるの?

OAIを設定するとユーザーは S3 バケットから直接ではなく、CloudFront 経由でのみファイルにアクセスできるようにするための特別なユーザー

具体的な設定方法

  1. オリジンアクセスアイデンティティ (OAI) と呼ばれる特別な CloudFront ユーザーを作成し、ディストリビューションに関連付けます。
  2. CloudFront が OAI を使用してバケット内のファイルにアクセスしてユーザーに提供できるように、S3 バケットのアクセス許可を設定します。ユーザーが S3 バケットへのダイレクト URL を使用して、そこにあるファイルにアクセスできないようにしてください。

参考
https://docs.aws.amazon.com/ja_jp/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-s3.html

Discussion