Vous devez distribuer des actifs numériques protégés à des utilisateurs autorisés via Amazon CloudFront tout en empêchant l'accès public. Quelle configuration répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Placez les objets dans un compartiment S3 avec l'accès public bloqué. Utilisez une identité d'accès à l'origine (OAI) pour CloudFront et appliquez l'accès via des URL signées CloudFront au compartiment..
Pourquoi c'est la réponse
La bonne approche consiste à bloquer l'accès public au compartiment S3 et à utiliser une identité d'accès à l'origine (OAI) CloudFront. L'OAI permet à CloudFront d'accéder aux objets S3 tout en empêchant les utilisateurs d'accéder directement au compartiment. Ensuite, les URL signées CloudFront sont utilisées pour accorder un accès temporaire et limité aux utilisateurs autorisés, garantissant ainsi que seuls ceux qui possèdent une URL valide peuvent récupérer le contenu. Les autres options sont incorrectes car : Autoriser l'accès public au compartiment S3 contredit l'exigence de protection des actifs. Le chiffrement au niveau du champ est une fonctionnalité de sécurité pour les données en transit et ne contrôle pas l'accès aux objets. Les cookies signés CloudFront sont également utilisés pour restreindre l'accès, mais l'accès public au compartiment S3 reste une faille de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise