Fui em frente e ativei o AWS Cloudfront para um cache de CDN na frente do meu bucket S3, que foi configurado conforme descrito aqui. No entanto, a configuração do Cloudfront exigiu algumas modificações nas políticas de acesso S3. Em particular, parecem existir algumas políticas que restringiriam o acesso ao bucket S3 apenas ao Cloudfront, em vez do acesso público que este guia sugere. Alguém é capaz de revisar quais deveriam ser as políticas de permissões corretas do bucket S3 se você estiver usando o Cloudfront CDN com seu bucket S3 no Discourse? Atualmente, meu CDN está funcionando, mas não tenho certeza se preciso remover quaisquer permissões de acesso extranás do bucket S3.