Sie müssen eine statische Webanwendung auf Amazon S3 hosten, aber die Unternehmensrichtlinien verbieten es, S3-Buckets öffentlich zu machen. Sie haben die statischen Dateien in den S3-Bucket hochgeladen. Welcher Ansatz erfüllt die Anforderung, die Site bereitzustellen, ohne den Bucket öffentlich zu machen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie eine Amazon CloudFront-Distribution bereit. Konfigurieren Sie den S3-Bucket als Distributions-Origin und verwenden Sie eine Origin Access Identity (OAI). Erteilen Sie der OAI die Berechtigung s3:GetObject in der Bucket-Richtlinie..
Warum dies die Antwort ist
Dieser Ansatz ist korrekt, da er die Anforderungen erfüllt, die statische Website bereitzustellen, ohne den S3-Bucket öffentlich zu machen. Eine CloudFront-Distribution fungiert als Content Delivery Network (CDN) und kann Inhalte aus einem privaten S3-Bucket über eine Origin Access Identity (OAI) abrufen. Die OAI erhält eine spezielle Berechtigung (s3:GetObject) in der Bucket-Richtlinie, die es CloudFront ermöglicht, auf die Objekte zuzugreifen, während der Bucket für alle anderen privat bleibt. Die Option mit statischem Website-Hosting macht den Bucket öffentlich, was gegen die Unternehmensrichtlinie verstößt. Ein Application Load Balancer kann nicht direkt vor einem S3-Bucket platziert werden, da S3 kein traditioneller Webserver ist, der von einem ALB angesprochen werden kann. AWS Global Accelerator ist für die Verbesserung der globalen Performance gedacht und bietet keine direkte Lösung für die Zugriffskontrolle auf einen privaten S3-Bucket für statisches Website-Hosting.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich