Une entreprise héberge un serveur web sur AWS et stocke le contenu du site dans un compartiment Amazon S3. Un ingénieur en sécurité doit utiliser Amazon CloudFront pour accélérer la diffusion du contenu, et le contenu S3 ne doit pas être accessible publiquement directement depuis le compartiment. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un contrôle d'accès à l'origine (OAC). Associer l'OAC à la distribution CloudFront. Configurer la politique de compartiment S3 pour autoriser l'accès uniquement depuis l'OAC..
Pourquoi c'est la réponse
La création d'un contrôle d'accès à l'origine (OAC) est la méthode recommandée pour restreindre l'accès à un compartiment S3 afin que seul CloudFront puisse y accéder. L'OAC permet à CloudFront d'authentifier ses requêtes auprès de S3, et la politique de compartiment S3 est configurée pour n'autoriser l'accès qu'à partir de cet OAC spécifique. Cela garantit que le contenu S3 n'est pas publiquement accessible directement, mais uniquement via la distribution CloudFront. Les autres options sont incorrectes car : Configurer les autorisations sur les objets S3 individuels est fastidieux et ne garantit pas une restriction globale d'accès via CloudFront. Créer un rôle S3 dans IAM n'est pas la méthode standard ni la plus sécurisée pour gérer l'accès de CloudFront à S3. Créer une politique de compartiment S3 avec l'ID de distribution CloudFront comme mandataire n'est pas suffisant pour une authentification sécurisée et ne correspond pas au mécanisme OAC.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise