È necessario ospitare un'applicazione web statica su Amazon S3, ma la policy aziendale vieta di rendere pubblici i bucket S3. I file statici sono stati caricati nel bucket S3. Quale approccio soddisfa il requisito di servire il sito senza rendere pubblico il bucket?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare una distribuzione Amazon CloudFront. Configurare il bucket S3 come origine della distribuzione e utilizzare un'identità di accesso all'origine (OAI). Concedere all'OAI l'autorizzazione s3:GetObject nella policy del bucket..
Perché questa è la risposta
L'implementazione di una distribuzione Amazon CloudFront con un'identità di accesso all'origine (OAI) è la soluzione corretta perché consente a CloudFront di accedere agli oggetti nel bucket S3 senza rendere il bucket pubblico. L'OAI agisce come un utente virtuale, e la policy del bucket S3 può essere configurata per concedere solo a questa OAI l'autorizzazione s3:GetObject, garantendo che solo CloudFront possa recuperare i file. Questo soddisfa il requisito di sicurezza aziendale. Abilitare l'hosting di siti web statici sul bucket S3 lo renderebbe pubblico, violando la policy. Posizionare un Application Load Balancer (ALB) davanti a S3 non è un pattern supportato direttamente per i bucket S3 come destinazione, e gli ALB sono più adatti per applicazioni dinamiche su istanze EC2. Creare un acceleratore AWS Global Accelerator è utile per migliorare le prestazioni globali, ma non risolve il problema dell'accesso privato al bucket S3; richiederebbe comunque un meccanismo (come CloudFront) per l'accesso sicuro al bucket.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta