AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
ある動画プラットフォームがMP4動画をAmazon S3に移行し、CloudFrontとEC2を介して配信しています。ユーザーは、CloudFrontによって検証される認証トークンを含む動画URLにリダイレクトするフロントエンドにアクセスします。CloudFrontディストリビューションはキャッシュされます。チームは、認証トークンのチェックをCloudWatchにログ記録し、CloudFrontとS3からの動画ファイルへの直接アクセスを防止し、フロントエンドが提供するトークン署名チェックを実装する必要があります。また、運用上のオーバーヘッドを最小限に抑えながら、トークンチェックコードのローリングアップデートを実行したいと考えています。これらの要件を最もよく満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudFrontディストリビューションにアタッチされたCloudFront Functionsで認証トークンチェックを実装し、関数でCloudWatchロギングを有効にし、CloudFrontの継続的デプロイを使用して更新をロールアウトします。.
これが解答である理由
CloudFront Functionsは、CloudFrontのネットワークエッジで実行されるため、認証トークンチェックを低レイテンシーで実行できます。CloudWatchロギングを有効にすることで、トークンチェックの結果を監視できます。CloudFrontの継続的デプロイは、運用オーバーヘッドを最小限に抑えながら、トークンチェックコードのローリングアップデートを安全に実行するための組み込み機能です。Lambda@Edgeはより複雑なロジックに適していますが、CloudFront Functionsは軽量な処理に最適で、コスト効率も優れています。EC2インスタンスでのトークンチェックは、CloudFrontのエッジで実行されないためレイテンシーが増加し、S3への直接アクセス防止要件を満たしません。Route 53の重み付けルーティングは、CloudFront Functionsの更新には不要であり、追加の複雑さを伴います。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要