CloudFront - Einstellung „S3-Bucket-Zugriff“

Hallo,

Ich habe einen S3-Bucket in der Region us-west-1 in der Nähe meines Servers in Phoenix NAP erstellt. Da ich jedoch in Großbritannien ansässig bin, möchte ich eine funktionierende CloudFront-Distribution für den S3-Bucket für Knoten in Nordamerika und Europa erstellen.

Bei der Konfiguration der Distribution stieß ich jedoch auf die Bucket-Zugriffseinstellung, die drei Optionen hatte:

  • Öffentlich
  • OAC (Origin Access Control)
  • OAI (Origin Access Identity)
Die OAC-Option wies darauf hin

Ich sollte die S3-Discourse-Richtlinienvorlage weiter anpassen, um mit CloudFront zu arbeiten.


Die OAI-Option funktionierte in meiner Instanz jedoch nicht, weil

sie schien die Bucket-Richtlinie mit der beigefügten zu überschreiben


Ist OAC eine sinnvolle Option und hat jemand Empfehlungen zur Policy JSON?

Da OAC SSE-KMS unterstützt, und die Implementierung darauf beruht, dass der Administrator die S3-Bucket-Richtlinie manuell ändert, bin ich mir nicht sicher, warum AWS dies verlangt?

Die Policy JSON, auf die ich mich bezog, ist für IAM. Die S3-Bucket-Richtlinie scheint jedoch irrelevant zu sein?