Sie müssen geschützte digitale Assets über Amazon CloudFront an autorisierte Benutzer liefern und gleichzeitig den öffentlichen Zugriff verhindern. Welche Konfiguration erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Legen Sie die Objekte in einem S3-Bucket ab, bei dem der öffentliche Zugriff blockiert ist. Verwenden Sie eine Origin Access Identity (OAI) für CloudFront und erzwingen Sie den Zugriff über von CloudFront signierte URLs auf den Bucket..
Warum dies die Antwort ist
Diese Konfiguration ist korrekt, da sie sowohl den direkten öffentlichen Zugriff auf den S3-Bucket verhindert als auch den Zugriff auf die Inhalte über CloudFront auf autorisierte Benutzer beschränkt. Eine Origin Access Identity (OAI) erlaubt CloudFront, auf den privaten S3-Bucket zuzugreifen, während signierte URLs sicherstellen, dass nur Benutzer mit einem gültigen Token die Inhalte über CloudFront abrufen können. Die Option, die öffentlichen Zugriff auf S3 erlaubt, ist falsch, da dies den Schutz der Assets untergräbt. Die Verwendung von Feldverschlüsselung ist für den Zugriffsschutz irrelevant. Signierte Cookies sind zwar eine Möglichkeit, den Zugriff einzuschränken, aber die Kombination mit einem öffentlich zugänglichen S3-Bucket ist unsicher.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich