Você precisa hospedar um aplicativo web estático no Amazon S3, mas a política da empresa proíbe tornar qualquer bucket S3 público. Você carregou os arquivos estáticos para o bucket S3. Qual abordagem satisfaz o requisito de servir o site sem tornar o bucket público?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implantar uma distribuição do Amazon CloudFront. Configurar o bucket S3 como uma origem de distribuição e usar uma identidade de acesso à origem (OAI). Conceder à OAI a permissão s3:GetObject na política do bucket..
Por que esta é a resposta
A abordagem correta utiliza o Amazon CloudFront com uma Identidade de Acesso à Origem (OAI). O CloudFront atua como uma CDN que entrega o conteúdo do S3, e a OAI permite que o CloudFront acesse o bucket S3 de forma privada, sem que o bucket precise ser público. A política do bucket S3 é configurada para permitir que a OAI execute a ação s3:GetObject, garantindo que apenas o CloudFront possa recuperar os objetos. Habilitar a hospedagem de site estático no S3 tornaria o bucket público, o que viola a política da empresa. Um Application Load Balancer (ALB) não pode ser colocado diretamente na frente de um bucket S3 para servir conteúdo estático. O AWS Global Accelerator não é a solução apropriada para servir conteúdo de um bucket S3 de forma privada, pois ele otimiza o roteamento de tráfego, mas não lida com a restrição de acesso ao bucket.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão