Vous devez héberger une application web statique sur Amazon S3, mais la politique de l'entreprise interdit de rendre les buckets S3 publics. Vous avez téléchargé les fichiers statiques dans le bucket S3. Quelle approche satisfait l'exigence de servir le site sans rendre le bucket public ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployez une distribution Amazon CloudFront. Configurez le bucket S3 comme origine de la distribution et utilisez une identité d'accès à l'origine (OAI). Accordez la permission s3:GetObject à l'OAI dans la politique du bucket..
Pourquoi c'est la réponse
La bonne approche consiste à utiliser Amazon CloudFront avec une identité d'accès à l'origine (OAI). CloudFront agit comme un CDN, mettant en cache le contenu et le distribuant aux utilisateurs finaux. L'OAI permet à CloudFront d'accéder au bucket S3 en privé, sans que le bucket ne soit public. La politique de bucket accorde spécifiquement la permission s3:GetObject à l'OAI, garantissant que seul CloudFront peut récupérer les objets. Les autres options sont incorrectes car : L'activation de l'hébergement de site web statique sur S3 rendrait le bucket public, ce qui est contraire à la politique de l'entreprise. Un Application Load Balancer ne peut pas être placé directement devant un bucket S3 pour servir du contenu statique de cette manière. AWS Global Accelerator est conçu pour améliorer la performance et la disponibilité du trafic réseau vers des applications, pas pour servir directement du contenu depuis un bucket S3 privé sans un service intermédiaire comme CloudFront.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise