Un administrateur SysOps héberge un site web statique dans un compartiment Amazon S3 et souhaite s'assurer que les visiteurs ne peuvent atteindre le site que via une seule distribution CloudFront. Les utilisateurs ne doivent pas pouvoir contourner CloudFront et accéder directement au point de terminaison du site web S3. Quelle fonctionnalité AWS l'administrateur doit-il utiliser pour appliquer cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une identité d'accès à l'origine (OAI) attachée à la distribution CloudFront.
Pourquoi c'est la réponse
L'identité d'accès à l'origine (OAI) est la fonctionnalité correcte. En attachant une OAI à la distribution CloudFront, vous pouvez configurer le compartiment S3 pour qu'il n'autorise l'accès qu'à cette OAI spécifique. Cela empêche les utilisateurs d'accéder directement au point de terminaison du site web S3, garantissant que tout le trafic passe par CloudFront. Une liste de contrôle d'accès (ACL) de compartiment S3 qui restreint l'accès public ne suffit pas, car elle bloquerait tout accès public, y compris celui de CloudFront, à moins d'être configurée pour autoriser spécifiquement l'OAI. AWS Firewall Manager est un service de gestion de la sécurité pour les pare-feu, mais il ne gère pas directement l'accès aux compartiments S3 de cette manière. Une zone hébergée privée Amazon Route 53 est utilisée pour la résolution DNS au sein d'un VPC et n'a aucun impact sur l'accès public à un compartiment S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise