CloudFrontにおける、認証済みリクエストをS3オリジンに送信するための方法。
Origin Access Identityの略。
AWSではOAC(OriginAccessControl)を推奨している。
理由は以下の通り。
OAC は以下をサポートしているため、OAC の使用をお勧めします。
・ すべての AWS リージョンのすべての Amazon S3 バケット (2022 年 12 月以降に開始されたオプトインリージョンを含む)
・ AWS KMS による Amazon S3 サーバー側の暗号化 (SSE-KMS)
・ Amazon S3 に対する動的なリクエスト (PUT と DELETE)