Necesita alojar una aplicación web estática en Amazon S3, pero la política de la empresa prohíbe hacer públicos los buckets de S3. Ha subido los archivos estáticos al bucket de S3. ¿Qué enfoque satisface el requisito de servir el sitio sin hacer público el bucket?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar una distribución de Amazon CloudFront. Configurar el bucket de S3 como origen de la distribución y usar una identidad de acceso de origen (OAI). Otorgar a la OAI el permiso s3:GetObject en la política del bucket..
Por qué esta es la respuesta
La opción correcta utiliza Amazon CloudFront con una Identidad de Acceso de Origen (OAI) para servir contenido de S3 sin hacer el bucket público. CloudFront actúa como una CDN, almacenando en caché el contenido y sirviéndolo a los usuarios. La OAI permite que CloudFront acceda al bucket de S3 de forma segura, y la política de bucket se configura para permitir solo a la OAI realizar la acción s3:GetObject, manteniendo el bucket privado. Las opciones incorrectas son: Habilitar el alojamiento de sitios web estáticos en S3 hace que el bucket sea público, lo cual está prohibido por la política. Un Application Load Balancer (ALB) no puede colocarse directamente delante de un bucket de S3 para servir contenido estático de esta manera. Los ALB están diseñados para balancear el tráfico a instancias EC2, contenedores o funciones Lambda. AWS Global Accelerator no está diseñado para servir sitios web estáticos directamente desde S3 de forma privada; su función principal es mejorar el rendimiento global de las aplicaciones.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta