SysOps管理者がAmazon S3バケットで静的ウェブサイトをホストしており、訪問者が単一のCloudFrontディストリビューションを介してのみサイトにアクセスできるようにしたいと考えています。ユーザーはCloudFrontをバイパスしてS3ウェブサイトエンドポイントに直接アクセスできないようにする必要があります。管理者はこの要件を強制するためにどのAWS機能を使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudFrontディストリビューションにアタッチされたOrigin Access Identity (OAI).
これが解答である理由
CloudFrontディストリビューションにOrigin Access Identity (OAI) をアタッチすることで、S3バケットへの直接アクセスを防ぎ、CloudFront経由でのみコンテンツにアクセスできるように制限できます。S3バケットポリシーをOAIと連携して設定し、OAIからのアクセスのみを許可することで、このセキュリティ要件を満たします。 S3バケットACLは、バケットへのアクセスを制御しますが、CloudFront経由のアクセスを強制するものではありません。AWS Firewall Managerは、WAFルールを管理するためのサービスであり、S3への直接アクセスをブロックする直接的な機能ではありません。Amazon Route 53プライベートホストゾーンは、VPC内のリソースの名前解決に使用され、S3への直接アクセスを制限するセキュリティ機能ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要