AWS オリジンへのアクセスを制限する
以下の利点が得られるような方法で CloudFront Front および AWS オリジンを設定できます。
-
AWS へのアクセスを制限して、パブリックにアクセスできないようにします。
-
ビューワー (ユーザー) が、指定した CloudFront ディストリビューションのみを介して AWS オリジンのコンテンツにアクセスできるようにします。つまり、バケットから直接コンテンツにアクセスしたり、意図しない CloudFront ディストリビューションを介してコンテンツにアクセスしたりできないようにします。
そのためには、認証済みリクエストを AWS オリジンに送信するように CloudFront を設定し、CloudFront からの認証済みリクエストへのアクセスのみを許可するように AWS オリジンを設定します。詳細については、互換性のある AWS オリジンのタイプに関する以下のトピックを参照してください。