O Trusted Advisor sinaliza uma política de bucket S3 que permite acesso aberto. O proprietário do bucket explica que o bucket é usado como a origem para uma distribuição CloudFront. Qual é a ação apropriada para garantir que os objetos no S3 sejam servidos apenas via CloudFront e não diretamente de URLs do S3?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma CloudFront origin access identity (OAI) e conceder a essa identidade permissão para ler os objetos S3..
Por que esta é a resposta
A criação de uma CloudFront Origin Access Identity (OAI) é a solução correta porque ela permite que o CloudFront acesse objetos em um bucket S3 privado, garantindo que os usuários finais só possam acessar o conteúdo por meio da distribuição CloudFront. A OAI atua como uma entidade de serviço que o CloudFront usa para solicitar arquivos do S3, e a política do bucket S3 é atualizada para permitir acesso somente a essa OAI. Criptografar objetos com SSE-S3 não impede o acesso direto ao S3; apenas protege os dados em repouso. Adicionar um usuário IAM ou uma função IAM para o CloudFront não é o mecanismo projetado para essa integração específica e segura entre CloudFront e S3; a OAI é o método recomendado e mais seguro para restringir o acesso direto ao S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão