AWS CloudFront / Signed URL(서명 URL) [미완]
signed URL이란 CloudFront로 배포되는 파일의 사용을 제한하는 기능이다. 즉, 특정 날짜가 지나면 파일을 받지 못하게 하거나, 특정 날짜가 지나야만 받게 하거나, 특정 IP만 파일을 볼 수 있게 하는 등의 용도로 사용한다. 주의할 점이 있다면 S3+CloudFront의 경우 Restrict Bucket Access를 Yes로 설정해야 하고(S3 부분 게시물에 올려 놓았다) custom origin+CloudFront의 경우 웹 서버 레벨에서 CloudFront 접근만 가능하도록 설정해야 한다. 접근해오는 서버가 CloudFront인지 확인하려면 HTTP의 헤더를 확인해봐야 한다. 크롬에서 [개발자 도구]-[Network]를 열어서 확인해보자. 왼쪽이 EC2 접속 오른쪽이 CloudFront..