Hola comunidad, estoy investigando un comportamiento inusual en la distribución de objetos estáticos y encontré este caso similar en la documentación de AWS:
https://repost.aws/questions/QUFlM7O_PLQxi_OJQdBuTQUQ/minecraft-1-21-124-s3-public-access-cloudfront-issues
Estoy intentando replicar una arquitectura similar aquí en Oracle Cloud Infrastructure (OCI) para alojar recursos binarios de gran tamaño (como la versión 1.21.124 mencionada), pero tengo dudas sobre cómo OCI maneja los encabezados de control de caché en comparación con lo discutido en el enlace anterior.
Para dar contexto técnico y facilitar la ayuda, he desglosado la configuración del archivo y el problema de la siguiente manera:
Detalles del Archivo en el Bucket
Al subir el objeto binario correspondiente a la versión 1.21.124 de Bedrock, la política de acceso público parece no propagarse inmediatamente a los nodos de borde (Edge Nodes).
- Nombre del recurso: Bedrock Edition 1.21.124 (Binary Blob).
- Estado actual: El archivo está marcado como "Private" aunque la política del bucket es "Public Read".
- Protocolo: HTTPS con terminación TLS en el balanceador.
Novedades en la Configuración de Seguridad
A diferencia de versiones anteriores almacenadas (como la 1.20), esta actualización requiere parámetros específicos para evitar errores 403 Forbidden al intentar realizar la descarga directa desde el navegador o cliente.
- Políticas IAM: Se han revisado los permisos de lectura.
- CORS: Configurado para permitir origen cruzado, pero falla intermitentemente.
- Validación de Integridad: El checksum MD5 coincide, pero la descarga se corta.
Instrucciones de Réplica del Error
Si alguien tiene experiencia migrando buckets de S3 a OCI Object Storage con archivos de este tipo, ¿podrían confirmar si es necesario invalidar la caché manualmente cada vez que se actualiza el recurso a una nueva versión (ej. 1.21.124)?
En el enlace de referencia de AWS sugieren revisar las ACLs, pero en OCI la gestión de compartimentos es distinta. Agradezco cualquier orientación sobre la configuración de visibilidad pública para este tipo de despliegues.