ある企業が、Amazon CloudFront を介して HTTP Live Streaming (HLS) を使用してライブビデオをストリーミングしています。HLS はビデオを数千の小さなファイルにセグメント化します。オリジンは隠されているため、すべてのユーザーは CloudFront URL にアクセスする必要があります。ウェブアプリケーションは内部リポジトリに対してサブスクライバーを認証し、CloudFront キーペアが発行されています。コンテンツを保護するための最もシンプルで効果的な方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アプリケーションがキーペアを使用して CloudFront 署名付き Cookie を設定し、ユーザーがコンテンツにアクセスできるようにする。.
これが解答である理由
HLSは複数の小さなファイルで構成されるため、CloudFront署名付きCookieを使用するのが最も効率的です。署名付きCookieは、単一のCookieで複数のファイルへのアクセスを許可するため、各セグメントファイルごとに署名付きURLを生成する手間が省けます。これにより、アプリケーションの複雑さが軽減され、パフォーマンスが向上します。 署名付きURLは個々のファイルに有効ですが、HLSのように多数のファイルがある場合は管理が煩雑になります。Lambda@Edgeによるトークン検証は柔軟ですが、設定が複雑で、署名付きCookieよりもオーバーヘッドが大きくなります。CloudFront URLの暗号化とKMSによる復号化は、URL自体を保護するものであり、コンテンツへのアクセスを認証・認可するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要