OAI 설정하기






OAI(Origin Access Identity)는 AWS CloudFront에서 Amazon S3 버킷의 객체에 안전하게 접근할 수 있도록 부여하는 가상 식별자(특수 CloudFront 사용자)입니다.

사용자가 S3 버킷 URL로 직접 접근하는 것을 차단하고, 오직 CloudFront 캐시 배포를 통해서만 S3 콘텐츠를 읽을 수 있도록 제한할 때 사용합니다.

◼️ Origin Access Identity

• S3의 컨텐츠를 CloudFront를 사용해서만 볼 수 있도록 제한하는 방법
• CloudFront만 권한을 가지고 S3에 접근하고 나머지 접근권한은 막음
• 53 Bucket Policy로 CloudFront의 접근을 허용해야 사용 가능

◼️ Field Level Encryption

• CloudFront로 부터 Origin사이의 통신을 암호화
• 최대 10개의 필드 까지
• 공개키 방식으로 암호화-> CloudFront에 공개키를 제공 후 Origin에서 Private Key로 해독






* 이 게시물은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.