Uma empresa transmite vídeo ao vivo usando HTTP Live Streaming (HLS) através do Amazon CloudFront. O HLS segmenta vídeos em milhares de pequenos arquivos. A origem está oculta, então todos os usuários devem acessar a URL do CloudFront. O aplicativo web autentica os assinantes em um repositório interno, e um par de chaves do CloudFront foi emitido. Qual é a maneira mais simples e eficaz de proteger o conteúdo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Fazer com que o aplicativo defina cookies assinados do CloudFront com o par de chaves para os usuários acessarem o conteúdo..
Por que esta é a resposta
Cookies assinados do CloudFront são a solução mais simples e eficaz para este cenário. Como o HLS divide o vídeo em milhares de pequenos arquivos, gerar uma URL assinada para cada segmento seria ineficiente e complexo. Cookies assinados permitem que o aplicativo defina um único cookie para o usuário após a autenticação, que o CloudFront valida para todas as solicitações subsequentes de segmentos de vídeo dentro de um período de tempo definido. Isso simplifica a lógica do aplicativo e melhora o desempenho. Gerar URLs assinadas para cada segmento (opção incorreta) é inviável devido ao grande número de segmentos HLS. Usar Lambda@Edge com tokens (opção incorreta) adiciona complexidade desnecessária para um requisito que pode ser atendido nativamente pelo CloudFront. Manter a URL criptografada (opção incorreta) não resolve o problema de autorização de acesso ao conteúdo, apenas a sua ocultação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão