あるメディア企業は、Amazon S3 に保存されている公開ストリーミングビデオを配信するために Amazon CloudFront を使用しています。同社は、S3 でホストされているビデオにアクセスできるユーザーを制御したいと考えています。一部のユーザーは、Cookie をサポートしないカスタム HTTP クライアントを使用しています。一部のユーザーは、コンテンツにアクセスするために使用するハードコードされた URL を変更できません。これらの要件を、ユーザーへの影響を最小限に抑えながら満たすサービスまたは方法はどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Signed cookies, Signed URLs.
これが解答である理由
署名付きCookieと署名付きURLは、S3コンテンツへのアクセスを制御するためのCloudFrontの機能です。署名付きCookieは、Cookieをサポートするクライアントに適しており、複数の制限付きファイルへのアクセスを許可します。署名付きURLは、Cookieをサポートしないクライアントや、ハードコードされたURLを使用するクライアントに適しており、特定のファイルへのアクセスを許可します。これらの方法は、ユーザーへの影響を最小限に抑えながら、アクセス制御の要件を満たします。AWS AppSyncはリアルタイムデータサービスであり、コンテンツ配信のアクセス制御には直接関係ありません。JSON Web Token (JWT)は認証メカニズムですが、CloudFrontのコンテンツアクセス制御に直接統合されるものではありません。AWS Secrets Managerはシークレットを管理するサービスであり、コンテンツ配信のアクセス制御には使用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要