Debe entregar activos digitales protegidos a usuarios autorizados a través de Amazon CloudFront, al tiempo que evita el acceso público. ¿Qué configuración satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Coloque los objetos en un bucket de S3 con el acceso público bloqueado. Utilice una Origin Access Identity (OAI) para CloudFront y aplique el acceso a través de CloudFront signed URLs al bucket..
Por qué esta es la respuesta
La opción correcta asegura que los activos digitales estén protegidos y solo sean accesibles para usuarios autorizados. Al bloquear el acceso público al bucket de S3, se evita el acceso directo no autorizado. La Origin Access Identity (OAI) permite que CloudFront acceda al bucket de S3, actuando como un intermediario seguro. Finalmente, las CloudFront signed URLs restringen el acceso a los objetos solo a los usuarios que poseen una URL firmada válida, lo que garantiza la autorización. Las otras opciones son incorrectas porque: Permitir el acceso público al bucket de S3 anula el requisito de proteger los activos. Habilitar el cifrado a nivel de campo es una medida de seguridad para los datos en tránsito, pero no controla el acceso de los usuarios a los objetos. Las CloudFront signed cookies son una alternativa a las signed URLs, pero permitir el acceso público al bucket de S3 sigue siendo una vulnerabilidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta