Un'azienda archivia le immagini del proprio sito web in un bucket Amazon S3 e utilizza Amazon CloudFront per distribuirle. L'azienda ha rilevato accessi da paesi in cui non detiene i diritti di distribuzione. Quali azioni dovrebbe intraprendere l'azienda per proteggere le immagini e limitare la distribuzione? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiornare la policy del bucket S3 per consentire l'accesso solo tramite un CloudFront origin access control (OAC)., Aggiungere una geo restriction deny list di CloudFront per i paesi in cui l'azienda non detiene una licenza..
Perché questa è la risposta
Le due azioni corrette risolvono il problema su due livelli. Aggiornare la policy del bucket S3 per consentire l'accesso solo tramite un CloudFront Origin Access Control (OAC) garantisce che le immagini possano essere recuperate dal bucket S3 solo tramite la distribuzione CloudFront, impedendo l'accesso diretto e non autorizzato al bucket. Aggiungere una geo restriction deny list di CloudFront per i paesi non autorizzati blocca le richieste a livello di edge location di CloudFront, impedendo agli utenti di tali paesi di accedere ai contenuti distribuiti. L'aggiornamento del DNS del sito web con un record di geolocalizzazione di Route 53 non protegge le immagini in S3 o CloudFront, ma reindirizza il traffico DNS per il sito web. Aggiornare la policy del bucket S3 con una deny list per paesi non è efficace perché l'accesso al bucket dovrebbe essere limitato solo a CloudFront. Abilitare "Restrict Viewer Access" (conosciuto anche come CloudFront Signed URLs/Cookies) serve a proteggere contenuti premium o a pagamento, non a bloccare l'accesso geografico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta