Você deve entregar ativos digitais protegidos a usuários autorizados via Amazon CloudFront, impedindo o acesso público. Qual configuração satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Coloque os objetos em um bucket S3 com acesso público bloqueado. Use uma Origin Access Identity (OAI) para o CloudFront e force o acesso via URLs assinadas do CloudFront para o bucket..
Por que esta é a resposta
A opção correta garante segurança e controle de acesso. Bloquear o acesso público ao bucket S3 impede que usuários acessem os arquivos diretamente. A Origin Access Identity (OAI) permite que o CloudFront acesse o bucket S3 em nome dos usuários, sem tornar o bucket público. Forçar o acesso via URLs assinadas do CloudFront restringe a entrega dos ativos digitais apenas a usuários autorizados por um tempo limitado. A primeira opção está incorreta porque permitir acesso público ao S3 anula a proteção. A terceira opção está incorreta porque a criptografia em nível de campo não controla o acesso ao conteúdo, apenas protege dados em trânsito. A quarta opção está incorreta porque, embora cookies assinados possam restringir a entrega, o acesso público ao S3 ainda permitiria acesso direto aos arquivos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão