O que foi anunciado
A AWS anunciou que o Amazon CloudFront agora oferece suporte nativo ao Controle de Acesso de Origem (OAC — Origin Access Control) para os Pontos de Acesso Multi-Região (MRAP — Multi-Region Access Points) do Amazon S3. A novidade simplifica bastante a forma como equipes protegem seus conteúdos distribuídos globalmente.
Como funciona essa combinação
Quando times de engenharia utilizam o Amazon S3 MRAP junto ao CloudFront, o objetivo é servir conteúdo a partir de um único endpoint global. Esse endpoint roteia automaticamente as requisições para o bucket replicado mais próximo do usuário, sempre que ocorre um cache miss — ou seja, quando o conteúdo solicitado ainda não está em cache na borda. Esse modelo melhora tanto a performance quanto a resiliência para usuários distribuídos ao redor do mundo.
Qual era o problema antes
Até então, para proteger adequadamente os origens MRAP, as equipes precisavam calcular e encaminhar manualmente o cabeçalho de autorização SigV4a (Versão de Assinatura Assimétrica 4) usando uma função personalizada de Lambda@Edge. Esse processo adicionava complexidade operacional: era necessário manter código customizado apenas para lidar com a assinatura das requisições.
O que muda com o novo suporte
Com o suporte nativo ao OAC, o CloudFront passa a assinar automaticamente as requisições direcionadas às origens S3 MRAP — sem nenhuma função Lambda@Edge adicional. Na prática, isso traz dois ganhos diretos:
- Preenchimento de cache mais rápido: as requisições de cache miss são resolvidas a partir da região mais próxima disponível.
- Acesso restrito e seguro via OAC: o MRAP fica protegido sem a necessidade de computação personalizada do cabeçalho de autorização.
Disponibilidade e como começar
O suporte ao OAC do CloudFront para origens S3 MRAP está disponível mundialmente, com exceção da região CloudFront China. Para habilitar o recurso, basta acessar o Console do CloudFront, o SDK, a CLI ou o CloudFormation e ativar o OAC ao configurar o endpoint S3 MRAP desejado.
Não há cobrança adicional associada a essa funcionalidade. Para mais detalhes técnicos, a AWS disponibiliza o Guia do Desenvolvedor do CloudFront com todas as instruções necessárias.
Fonte
Amazon CloudFront now supports Origin Access Control (OAC) for Amazon S3 Multi-Region Access Points (https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-cloudfront-oac-s3-mrap)
Leave a Reply