Un développeur héberge un site web statique et public dans un compartiment S3 et le distribue via CloudFront. L'exigence est que les utilisateurs ne doivent pas pouvoir récupérer le contenu directement depuis le compartiment S3 – tout accès doit passer par la distribution CloudFront. Quelle solution applique cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un contrôle d'accès à l'origine (OAC) CloudFront. Configurer l'origine de la distribution pour utiliser l'OAC et mettre à jour la politique de compartiment S3 pour accorder un accès en lecture à l'OAC CloudFront sur le compartiment..
Pourquoi c'est la réponse
La création d'un contrôle d'accès à l'origine (OAC) CloudFront et la configuration de la politique de compartiment S3 pour accorder un accès en lecture à cet OAC garantissent que seul CloudFront peut accéder directement au contenu S3. Cela empêche les utilisateurs de contourner CloudFront et d'accéder aux objets S3 via leur URL directe, renforçant ainsi la sécurité et l'efficacité de la distribution. L'activation de "Block All Public Access" de S3 sans OAC rendrait le contenu inaccessible même pour CloudFront. L'hébergement de site web statique S3 avec un point de terminaison S3 expose le contenu directement. L'ajout d'un en-tête personnalisé est une méthode moins sécurisée et plus complexe que l'OAC pour restreindre l'accès.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise