Amazon S3とCloudFrontを使用したwebページの公開手順
AWSで静的ページを公開する時の最も基本的な構成ですが、意外と引っかかるポイントが多いので(2024年の今頃はパブリックアクセスの設定やバケットポリシーの設定など、いくつか躓くポイントがあったのですが、いつの間にかAWSが改善してますね。。)手順をまとめていきたいと思います。
① S3バケットの作成
AWS マネジメントコンソールで「S3」と検索し、S3のサービス画面に移動する。
「バケットを作成」をクリック
バケットの作成画面に遷移します。
希望のリージョンがあれば、変更しておきましょう。
弊社は京都に本社があるため、今回は一番近い大阪リージョン(ap-northeast-3)を使用することにします。
設定項目は以下の7つがありますが、設定が必要なのは「一般的な設定」の「バケット名」だけです。
・一般的な設定 ← ここでバケット名を設定する
・オブジェクト所有者
・このバケットのブロックパブリックアクセス設定
・バケットのバージョニング
・タグ-オプション
・デフォルトの暗号化
・詳細設定(オブジェクトロック)
今回はバケット名を「genech-blog-bucket」としました。
大文字やアンダースコアは使えないので注意してください。

その他はデフォルトのままで大丈夫です。
Webページなのにパブリックアクセスをブロックにして大丈夫?と感じるかもしれませんが、④でCloudFrontのオリジンアクセスコントロール(OAC)を使用して、CloudFront経由でのみアクセスできるようにするので、心配ありません。

![こ の バ ケ ッ ト の プ ロ ッ ク バ ブ リ ッ ク ア ク セ ス 設 定
バ ブ リ ッ ク ア ク セ ス は 、 ア ク セ ス コ ン ト ロ - ル リ ス ト (ACL 、 Access Control List) 、 八 ケ ッ ト ホ リ シ ー 、 ア ク セ ス ホ イ ン ト ホ リ シ ー 、 ま た は そ の す べ て を 介 し て 八 ケ ッ ト と オ プ シ ェ ク ト に 許 可 さ れ ま す 。 こ の 八 ケ ッ ト と そ の オ プ シ ェ ク ト へ の 公 開 ア ク セ
ス が 確 実 に プ ロ ッ ク さ れ る よ う に す る に は 、 [ バ ブ リ ッ ク ア ク セ ス を す べ て プ ロ ッ ク ] を 有 効 に し ま す 。 こ れ ら の 設 定 は こ の 八 ケ ッ ト と そ の ア ク セ ス ホ イ ン ト に の み 適 用 さ れ ま す 。 AWS て は [ バ ブ リ ッ ク ア ク セ ス を す べ て プ ロ ッ ク ] を 有 効 に す る こ と を お
勧 め し ま す が 、 こ れ ら の 設 定 を 適 用 す る 前 に 、 ア プ リ ケ ー シ ョ ン が 公 開 ア ク セ ス な し で 正 し く 機 能 す る こ と を こ 確 認 く だ さ い 。 こ の バ ケ ッ ト や オ プ シ ェ ク ト ^ つ あ る 程 度 の 公 開 ア ク セ ス が 必 要 な 場 合 は 、 各 ス ト レ ー ラ ユ ー ス ケ ー ス に 合 わ せ て 以 下 に あ
る 個 々 の 設 定 を カ ス タ マ イ ズ で き ま す 。 詳 細 匕
バ ブ リ ッ ク ア ク セ ス を す へ て プ ロ ッ ク
こ の 設 定 を オ ン に す る こ と は 、 以 下 の 4 つ の 設 定 を す べ て オ ン に す る こ と と 同 じ て す 。 次 の 各 設 定 は 互 い に 独 立 し て い ま す 。
新 し い ア ク セ ス コ ン ト ロ - ル リ ス ト (ACL) を 介 し て 付 与 さ れ た バ ケ ッ ト と オ プ ジ ェ ク ト へ の バ ブ リ ッ ク ア ク セ ス を プ ロ ッ ク す る
55 は 、 新 し く 這 加 さ れ た バ ケ ッ ト ま た ま オ プ ジ ェ ク ト に 適 用 さ れ た バ ブ リ ッ ク ア ク セ ス 許 可 を プ ロ ッ ク し 、 既 存 の ( ケ ッ ト お よ び オ プ ラ エ ク ト に 対 す る 新 し い パ プ リ ッ ク ア ク セ ス L が 作 成 さ れ な い よ う に し ま す 。 こ の 設 定 で は 、 A 〔 L を 使 用 し て 53 リ ソ - ス へ の バ ブ リ ッ ク ア ク セ
ス を 許 可 す る 既 存 の ア ク セ ス 許 可 は 変 更 さ れ ま せ ん 。
任 意 の ア ク セ ス コ ン ト ロ - ル リ ス ト (ACL) を 介 し て 付 与 さ れ た バ ケ ッ ト と オ プ ジ ェ ク ト へ の バ ブ リ ッ ク ア ク セ ス を プ ロ ッ ク す る
55 は バ ケ ッ ト と オ プ ラ エ ク ト へ の バ ブ リ ッ ク ア ク セ ス を 付 与 す る す べ て の ACL を 無 視 し ま す 。
新 し し V 、 プ リ ッ ク バ ケ ッ ト ホ リ ッ - ま た は ア ク セ ス ホ イ ン ト ホ リ ッ - を 介 し て 付 与 さ れ た バ ケ ッ ト と オ プ ジ ェ ク ト へ の バ ブ リ ッ ク ア ク セ ス を プ ロ ッ ク す る
は 、 バ ケ ッ ト と オ プ ラ エ ク ト へ の バ ブ リ ッ ク ア ク セ ス を 許 可 す る 新 し い バ ケ ッ ト ホ リ シ - お よ び ア ク セ ス ホ イ ン ト ホ リ シ - を プ ロ ッ ク し ま す 。 こ の 設 定 は 、 53 リ ソ - ス へ の バ ブ リ ッ ク ア ク セ ス を 許 可 す る 既 蓚 の ホ リ ラ - を 変 更 し ま せ ん 。
任 意 の バ ブ リ ッ ク バ ケ ッ ト ホ リ シ - ま た は ア ク セ ス ホ イ ン ト ホ リ シ - を 介 し た バ ケ ッ ト と オ プ ジ ェ ク ト へ の バ ブ リ ッ ク ア ク セ ス と ク ロ ス ア カ ウ ン ト ア ク セ ス を プ ロ ッ ク す る
55 は 、 バ ケ ッ ト と オ プ ラ エ ク ト へ の バ ブ リ ッ ク ア ク セ ス を 付 与 す る ホ リ ラ - を 使 用 し た バ ケ ッ ト ま た は ア ク セ ス ホ イ ン ト へ の パ プ リ ッ ク ア ク セ ス と ク ロ ス ア カ ウ ン ト ア ク セ ス を 鱆 視 し ま す 。](https://cx.genech.co.jp/hs-fs/hubfs/undefined-Jan-16-2025-04-02-28-3800-AM.png?width=956&height=236&name=undefined-Jan-16-2025-04-02-28-3800-AM.png)


![デ フ ォ ル ト の 暗 号 化
サ - 八 - 側 の 晴 号 化 は 、 こ の 八 ケ ッ ト に 保 存 さ れ た 新 し い オ プ シ ェ ク ト に 自 動 的 に 適 用 さ れ ま す 。
階 号 化 タ イ プ 情 報
0 Amazon マ ネ - ジ ド キ - を 使 用 し た サ - バ - 側 の 暄 号 化 (SSE-S3)
〇 AWS Key Management Se Ⅳ に 2 キ - を 1 吏 用 し た サ - バ - 側 の 暄 号 化 (SSE-KMS)
〇 AWS Key Management Se Ⅳ に 2 キ - を 1 吏 用 し た デ ュ ア ル レ イ ヤ - サ - バ - 側 の 暄 号 化 (DSSE-KMS)
2 つ の 異 な る 暗 号 化 レ イ ヤ ー で オ プ ジ ェ ク ト を 保 護 し ま す 。 料 金 の 詳 細 に つ い て は 、 Amazon 53 の 料 金 匕 ペ - ラ の ス ト レ - ラ ] タ ブ の 055E ・ KMS の 料 金 を ご く た さ い 。
バ ケ ッ ト キ -
55E ・ KMS に バ ケ ッ ト キ ー を 使 用 す る と 、 AWS KMS へ 皀 び 出 し を 減 ら す こ と で 暗 号 化 コ ス ト を 削 減 で き ま す 。 DSSE-KMS で は バ ケ ッ ト キ ー は サ ホ - ト さ れ て い ま せ ん 。 詳 細 匕
〇 無 効 に す る
0 有 効 に す る](https://cx.genech.co.jp/hs-fs/hubfs/undefined-Jan-16-2025-04-02-31-4194-AM.png?width=959&height=195&name=undefined-Jan-16-2025-04-02-31-4194-AM.png)

続いて、作成したバケットにindex.htmlファイルをアップロードします。
こちらのファイルがCloudFront経由でのみ表示されることを今回のゴールとします。
先ほど作成したバケットに移動し、index.htmlをドラッグアンドドロップしましょう。

アップロードするファイルの確認画面が表示されます。
設定は変更せず「アップロード」ボタンをクリックしましょう。
![ア ッ プ ロ - ト
情 報
に ア ッ プ ロ - ド す る フ ァ イ ル と フ ォ ル タ を 追 加 し ま す 。 160G 日 を 超 え る フ ァ イ ル を ア ッ プ ロ - ト す る に は 、 AWSCLI 、 AWSSDK. ま た は Amazon RESTA 円 を 使 用 し ま す 。 詳 細 は こ ち ら 匕
こ こ に ア ッ プ ロ - ト す る フ ァ イ ル と フ ォ ル タ を ト ラ ッ ク ア ン ト ト ロ ッ プ す る か 、 [ フ ァ イ ル を 追 加 ] ま た は [ フ ォ ル タ を 追 加 ] を 選 択 し ま す 。
フ ァ イ ル と フ ォ ル ダ ( 1 合 計 ′ 257.0 B)
こ の テ - プ ル 内 の す べ て の フ ァ イ ル と フ ォ ル タ が ア ッ プ ロ - ト さ れ ま す 。
Q 名 前 で 検 索
ロ
ロ
名 前
Index.html
マ | フ ォ ル タ
マ
タ イ プ
text/html
削 除
25 ス 0 B
送 信 先
情 報
送 信 先
s3://genech-blog-bucket 匕
送 信 先 の 詳 細
指 定 さ れ た 宛 先 に 保 さ れ た 新 し い オ プ シ ェ ク ト に 髟 す る バ ケ ッ ト 設 定 。
ア ク セ ス 許 可
他 の AWS ア カ ウ ン ト へ の パ プ リ ッ ク ア ク セ ス と ア ク セ ス 権 を 付 与 し ま す 。
プ ロ バ テ ィ
ス ト レ - ラ ク ラ ス 、 号 化 設 定 、 タ ク な ど を 指 定 し ま す 。
キ ャ ン セ ル](https://cx.genech.co.jp/hs-fs/hubfs/undefined-Jan-16-2025-04-02-25-2774-AM.png?width=935&height=423&name=undefined-Jan-16-2025-04-02-25-2774-AM.png)
アップロードが成功すると以下の画面が表示されます。![〇 ア ッ プ ロ - ド に 成 功 し ま し た
詳 細 に つ い て は 、 [ フ ァ イ ル と フ ォ ル ダ - ] テ - プ ル を 参 照 し て く だ さ い 。
ア ッ プ ロ - ト : ス テ - タ ス
① こ の ベ ジ か ら 移 動 す る と 、 以 下 の 情 報 は 利 用 で き な く な り ま す 。
概 要
送 信 先
s3://genech-blog-bucket
フ ァ イ ル と フ ォ ル タ
設 定
フ ァ イ ル と フ ォ ル ダ ( 1 合 計 ′ 257.0 B)
Q 名 前 で 検 索
名 前
index.html 匕
ー フ ォ ル タ
マ
成 功 し ま し た
〇 1 フ ァ イ ル . 25 ス 0 B ( 100 ℃ 0 % )
タ イ プ
text/html
マ
サ イ ス
257.0 B
〇 0 個 の フ ァ - イ 丿 レ 0B ( 0 % )
マ
〇 成 功 し ま し た
工 フ - ー](https://cx.genech.co.jp/hs-fs/hubfs/undefined-Jan-16-2025-04-02-31-1231-AM.png?width=928&height=326&name=undefined-Jan-16-2025-04-02-31-1231-AM.png)
② CloudFrontディストリビューションの作成
「CloudFront」と検索し、CloudFrontのサービス画面に移動します。
「CloudFrontディストリビューションを作成」をクリック
ディストリビューションの作成画面に遷移します。
「オリジンを選択」にカーソルを合わせると、先ほど作成したS3バケットが表示されるので選択しましょう。
オリジンアクセスは「Origin access control settings (recommended)」を選択し、
「Create new OAC」をクリックします。
変更せずに、「Create」ボタンをクリック
「デフォルトのキャッシュビヘイビア」、「関数の関連付け-オプション」はデフォルトのままとします。
ここでWAFを有効にできますが、今回の構成の中で一番高額になるため外しておきます。
必要であれば、有効にしておきましょう。
「デフォルトルートオブジェクト」はindex.htmlとしておきましょう。


ディストリビューションが作成できました。
次の手順でポリシーが必要なので、ポリシーをコピーしておきましょう。
③S3バケットにポリシーを設定
S3バケットの「アクセス許可」タブをクリックします。
バケットポリシー欄の「編集」クリックし、先ほどコピーしたバケットポリシーを貼り付けます。
④ CloudFront経由のみアクセスが許可されていることを確認
ディストリビューションドメイン名をコピーし、ブラウザのURL欄に入力してみましょう。
CloudFront経由でS3に保存したindex.htmlが表示できることを確認できました。

最後に、S3バケットに直接アクセスできないようになっているかも確認しましょう。
S3バケットにアップロードした、index.htmlをクリックしオブジェクトのプロパティを確認します。
「オブジェクトの概要」にあるオブジェクトURLをクリックして、アクセスします。
以下の画面が表示されれば、S3へのアクセスはブロックされていることが確認できます。
Amazon S3とCloudFrontを使用したwebページの公開手順は以上です。
上記の構成であれば、独自ドメインを使用しても1か月あたり約100円で運用が可能です。
私も上記の構成で独自ドメインを使用してホームページを公開していますが、2024年12月の請求額は0.63ドル(99.14円)でした。
S3(0.13ドル) + CloudFront(0ドル) + Route 53(0.50ドル) = 0.63ドル
※ここにWAFを追加すると1か月あたり約3000円の追加費用が発生します。
ぜひ、試してみてくださいね。