Uma empresa armazena imagens de sites em um bucket S3 e usa o Amazon CloudFront para distribuí-las. A empresa descobriu acessos de países onde não possui direitos de distribuição. Quais ações a empresa deve tomar para proteger as imagens e limitar a distribuição? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atualizar a política do bucket S3 para permitir acesso somente por meio de um CloudFront origin access control (OAC)., Adicionar uma lista de negação de restrição geográfica do CloudFront para os países onde a empresa não possui licença..
Por que esta é a resposta
A atualização da política do bucket S3 com um CloudFront OAC garante que o S3 só entregue conteúdo quando solicitado pelo CloudFront, impedindo o acesso direto às imagens e forçando todas as solicitações a passar pela distribuição do CloudFront. Isso é crucial para aplicar restrições de acesso. Adicionar uma lista de negação de restrição geográfica no CloudFront é a maneira correta de bloquear o acesso de países específicos. O CloudFront avalia o endereço IP do visualizador e nega o acesso se ele estiver em um país restrito. Atualizar o DNS do site com geolocalização do Route 53 não restringe o acesso direto ao CloudFront ou S3. Atualizar a política do bucket S3 com uma lista de negação para países não é eficaz porque o S3 não tem funcionalidade de geolocalização nativa para aplicar essa restrição. Habilitar "Restrict Viewer Access" no CloudFront é para acesso assinado ou URLs assinadas, não para restrição geográfica.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão