AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
您必须通过 Amazon CloudFront 向授权用户交付受保护的数字资产,同时阻止公共访问。哪种配置满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将对象放入阻止公共访问的 S3 存储桶中。为 CloudFront 使用 Origin Access Identity (OAI),并通过 CloudFront 签名 URL 强制访问该存储桶。.
为什么这是答案
正确答案通过以下方式满足要求:将对象放入阻止公共访问的 S3 存储桶中,确保了资产的私密性。使用 Origin Access Identity (OAI) 允许 CloudFront 从 S3 存储桶中获取内容,而无需直接公共访问。最后,通过 CloudFront 签名 URL 强制访问,可以为授权用户生成具有时效性或特定权限的 URL,从而实现受保护的数字资产交付,同时阻止未经授权的公共访问。
其他选项不正确的原因:
将文件放入允许公共访问的 S3 存储桶会使资产暴露给所有人,不符合“阻止公共访问”的要求。
启用字段级加密与访问控制无关,它主要用于保护特定数据字段的传输安全,而不是限制对整个对象的访问。
使用允许公共访问的 S3 存储桶并结合签名 Cookie 仍然存在公共访问的风险,并且签名 URL 在此场景下提供了更细粒度的控制和更高的安全性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡