Un'azienda trasmette video in diretta utilizzando HTTP Live Streaming (HLS) tramite Amazon CloudFront. HLS segmenta i video in migliaia di piccoli file. L'origine è nascosta, quindi tutti gli utenti devono accedere all'URL di CloudFront. L'applicazione web autentica gli abbonati rispetto a un repository interno ed è stata emessa una coppia di chiavi CloudFront. Qual è il modo più semplice ed efficace per proteggere il contenuto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Fare in modo che l'applicazione imposti cookie firmati CloudFront con la coppia di chiavi affinché gli utenti possano accedere al contenuto..
Perché questa è la risposta
L'opzione corretta è che l'applicazione imposti cookie firmati CloudFront. I cookie firmati CloudFront sono ideali per proteggere contenuti HLS (HTTP Live Streaming) perché consentono l'accesso a più file (i segmenti video) con un'unica autorizzazione. L'applicazione autentica l'utente e poi imposta un cookie firmato che CloudFront convalida per tutte le richieste successive ai segmenti video. Generare URL firmati CloudFront per ogni singolo segmento video HLS (migliaia di file) sarebbe inefficiente e complesso da gestire. L'uso di Lambda@Edge per la convalida di un token di sicurezza aggiunge complessità e costi extra rispetto ai cookie firmati, che sono una funzionalità nativa di CloudFront per questo scopo. Mantenere l'URL crittografato e usare AWS KMS per decrittografarlo al volo non è un meccanismo di autorizzazione per CloudFront e non proteggerebbe l'accesso ai contenuti in modo efficace.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta