

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 云前线-3-origin-access-control-enabled
<a name="cloudfront-s3-origin-access-control-enabled"></a>

检查使用亚马逊简单存储服务 (Amazon S3) Service Origin 类型的亚马逊 CloudFront 配送是否启用了源站访问控制 (OAC)。对于源自 Amazon S3 但未启用 OAC 的 CloudFront 分配，该规则不合规。



**标识符：**CLOUDFRONT\$1S3\$1ORIGIN\$1ACCESS\$1CONTROL\$1ENABLED

**资源类型：** AWS::CloudFront::Distribution

**触发器类型：** 配置更改

**AWS 区域：**仅适用于美国东部（弗吉尼亚州北部）区域

**参数：**

无  

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7d309c19"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。