AWS オリジンへのアクセスを制限する
以下の利点が得られるような方法で CloudFront Front および AWS オリジンを設定できます。
-
AWS へのアクセスを制限して、パブリックにアクセスできないようにします。
-
ビューワー (ユーザー) が、指定された CloudFront ディストリビューションを介してのみ AWS オリジン内のコンテンツにアクセスできることを確認します。これにより、ビューワーはオリジンから直接、または意図しない CloudFront ディストリビューションを介してコンテンツにアクセスできなくなります。
そのためには、認証済みリクエストを AWS オリジンに送信するように CloudFront を設定し、CloudFront からの認証済みリクエストへのアクセスのみを許可するように AWS オリジンを設定します。詳細については、互換性のある AWS オリジンのタイプに関する以下のトピックを参照してください。