Una distribución de CloudFront utiliza una identidad de acceso de origen (OAI) para acceder a un bucket de S3 privado. El bucket deniega el acceso a todos los demás. La aplicación requiere que los usuarios vean una página de inicio de sesión pública y luego reciban cookies firmadas para acceder a directorios privados. La distribución utiliza el comportamiento de caché predeterminado con acceso restringido para el visor apuntando al origen de S3. Acceder a la página de inicio de sesión devuelve un 403 Forbidden. ¿Cómo puede el desarrollador permitir el acceso no autenticado a la página de inicio de sesión mientras mantiene seguro el contenido privado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregue un segundo comportamiento de caché (mismo origen de S3) con un patrón de ruta que coincida con la página de inicio de sesión y configure el acceso del visor de ese comportamiento como no restringido. Deje el comportamiento de caché predeterminado sin cambios..
Por qué esta es la respuesta
La opción correcta permite configurar un comportamiento de caché específico para la página de inicio de sesión. Al añadir un segundo comportamiento de caché con un patrón de ruta que coincida con la página de inicio de sesión y establecer su acceso del visor como no restringido, se permite el acceso público a esa página. El comportamiento de caché predeterminado, que cubre el resto del contenido y tiene acceso restringido, permanece sin cambios, asegurando que el contenido privado siga protegido por las cookies firmadas. Las otras opciones son incorrectas porque: Cambiar el comportamiento predeterminado o usar un patrón de ruta incorrecto para el segundo comportamiento podría exponer contenido privado o no resolver el problema de acceso a la página de inicio de sesión. Los orígenes de conmutación por error no están diseñados para gestionar diferentes niveles de acceso para el mismo origen. Modificar la política del bucket de S3 o usar una función de CloudFront para redirigir no es la forma correcta de gestionar el acceso público/privado a través de CloudFront, ya que la OAI ya está en uso y la lógica de acceso debe gestionarse a nivel de distribución.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta