Um desenvolvedor hospeda um site estático e público em um bucket S3 e o entrega por meio do CloudFront. O requisito é que os usuários não possam recuperar conteúdo diretamente do bucket S3 — todo o acesso deve passar pela distribuição do CloudFront. Qual solução impõe esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um CloudFront origin access control (OAC). Configure a origem da distribuição para usar o OAC e atualize a política do bucket S3 para conceder acesso de leitura do CloudFront OAC ao bucket..
Por que esta é a resposta
A criação de um CloudFront Origin Access Control (OAC) é a solução correta para restringir o acesso direto ao bucket S3. O OAC permite que o CloudFront acesse o bucket S3 de forma segura, enquanto a política do bucket S3 é atualizada para permitir acesso de leitura SOMENTE através do OAC. Isso garante que os usuários não possam contornar o CloudFront e acessar o conteúdo diretamente do S3. As outras opções estão incorretas porque: Habilitar "Block All Public Access" e conceder acesso de gravação ao CloudFront não é a intenção e não impede o acesso direto se o bucket não estiver configurado corretamente. Habilitar a hospedagem de site estático e usar o endpoint do site S3 como origem do CloudFront ainda permite acesso direto ao bucket S3, o que viola o requisito. Adicionar um cabeçalho personalizado e usar uma condição aws:RequestTag não é um mecanismo de segurança robusto para restringir o acesso direto ao S3 e é mais complexo do que o OAC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão