☁️
CloudFrontのOAIとは?
なにができるの?
OAIを設定するとユーザーは S3 バケットから直接ではなく、CloudFront 経由でのみファイルにアクセスできるようにするための特別なユーザー
具体的な設定方法
- オリジンアクセスアイデンティティ (OAI) と呼ばれる特別な CloudFront ユーザーを作成し、ディストリビューションに関連付けます。
- CloudFront が OAI を使用してバケット内のファイルにアクセスしてユーザーに提供できるように、S3 バケットのアクセス許可を設定します。ユーザーが S3 バケットへのダイレクト URL を使用して、そこにあるファイルにアクセスできないようにしてください。
参考
Discussion