Amazon CloudFrontからS3へのアクセス制御として、新たにOrigin Access Controlが利用できるようになったので、従来のOrigin Access Identityから移行してみました。 はじめに みなさん、こんにちは。 ネクストモードのあゆです。 Amazon CloudFrontにOrigin Access Control(以下、OAC)の機能が追加されました。従来のOrigin Access Identity(以下、OAI)ではS3側のSSE-KMSに対応していない、 S3に対する動的なリクエストがサポートされていない、などの制限事項がありましたがOACによりそれらをカバーしています。 詳細は下記エントリーをご覧ください。 本記事では新規でOACを作成し、既存環境で使用しているOAIと差し替えて問題なくアクセスできるところまでやってみようと思います! 書

