핵심 요약
AWS가 MediaTailor SSAI 멀티 CDN 보안의 Part2를 공개했습니다.
구현 방법
- 토큰 인증: manifest 쿼리 파라미터 승계와 CDN 세그먼트 pass-through를 통해 CDN별 토큰이 세그먼트까지 전달되도록 구성. 이 기능은 기본 비활성화되어 있어 AWS Support 케이스로 활성화를 요청해야 합니다.
- Origin 보안: MediaPackage Origin은 CloudFront OAC로만 접근하도록 제한하고, MediaTailor SigV4로 매니페스트 인증을 강화합니다. 방식 A(CloudFront 경유)와 방식 B(SigV4 직접) 중 상황에 따라 선택합니다.
- 서드파 CDN 제약 대응: CloudFront를 Origin으로 두고 서드파 CDN은 캐싱 레이어로 활용하며, 고급 기능은 CloudFront가 처리합니다.
주요 결과
- 다중 CDN + 토큰 인증 구성의 구현 방향을 명확히 제시
- Origin 보안에서 CloudFront OAC + SigV4 조합의 경계 설정
- 서드파 CDN 제약에 대한 일관된 아키텍처 제안


