AWS の Cloudfront に VPC Origin という機能が出た。以前は Cloudfront のオリジンには internet access できる EC2, ALB などしか繋ぐことができなかった(設定はできるけど経路が存在しないので繋げない)のだが、これを使うことで private subnet にある EC2, ALB に安全に接続することができるようになった。 aws.amazon.com VPC Origin を利用した接続は以下のようになる。VPC Origin を作成すると自動的に ENI が作られ、private な ALB に接続する際にはこの ENI 経由でト…