AmazonAWS Developer Associate DVA-C02 Certification
·JA
·更新日 28 Jul 2026
開発者が静的パブリックウェブサイトをS3バケットでホストし、CloudFront経由で配信しています。ユーザーがS3バケットから直接コンテンツを取得できないようにする必要があり、すべてのアクセスはCloudFrontディストリビューションを介して行われる必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudFrontオリジンアクセス制御 (OAC) を作成します。ディストリビューションオリジンがOACを使用するように設定し、S3バケットポリシーを更新してCloudFront OACにバケットへの読み取りアクセスを許可します。.
これが解答である理由
CloudFront OAC (Origin Access Control) は、CloudFrontのみがS3バケットにアクセスできるようにするための推奨される方法です。OACを作成し、それをCloudFrontディストリビューションのオリジンに関連付け、S3バケットポリシーを更新してOACに読み取りアクセスを許可することで、ユーザーがS3バケットに直接アクセスするのを防ぎ、すべてのトラフィックがCloudFrontを経由するように強制できます。
「すべてのパブリックアクセスをブロック」を有効にしても、CloudFrontからのアクセスは許可されますが、書き込みアクセスは不要であり、セキュリティ上のリスクとなります。静的ウェブサイトホスティングを有効にすると、S3バケットが直接パブリックアクセス可能になるため、要件に反します。カスタムヘッダーはセキュリティを強化できますが、OACほど堅牢なアクセス制御メカニズムではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要