È necessario distribuire risorse digitali protette a utenti autorizzati tramite Amazon CloudFront, impedendo al contempo l'accesso pubblico. Quale configurazione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Posizionare gli oggetti in un bucket S3 con accesso pubblico bloccato. Utilizzare un'Origin Access Identity (OAI) per CloudFront e applicare l'accesso tramite URL firmati di CloudFront al bucket..
Perché questa è la risposta
Questa opzione è corretta perché un bucket S3 con accesso pubblico bloccato garantisce che gli utenti non possano accedere direttamente ai file. L'Origin Access Identity (OAI) consente a CloudFront di accedere al bucket S3, fungendo da intermediario sicuro. Gli URL firmati di CloudFront forniscono un accesso temporaneo e controllato agli utenti autorizzati, soddisfacendo il requisito di distribuzione protetta. Le altre opzioni sono errate perché: L'opzione che consente l'accesso pubblico al bucket S3 viola il requisito di impedire l'accesso pubblico diretto. L'opzione che abilita la crittografia a livello di campo è una misura di sicurezza aggiuntiva per i dati in transito, ma non gestisce l'autorizzazione degli utenti per l'accesso ai contenuti. L'opzione che utilizza i cookie firmati di CloudFront con un bucket S3 pubblico non impedisce l'accesso diretto al bucket S3, rendendo il contenuto vulnerabile.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta