Trusted Advisorが、オープンアクセスを許可するS3バケットポリシーを検出しました。バケットの所有者は、そのバケットがCloudFrontディストリビューションのオリジンとして使用されていると説明しています。S3内のオブジェクトがCloudFront経由でのみ提供され、S3 URLから直接提供されないようにするための適切なアクションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudFrontオリジンアクセスアイデンティティ (OAI) を作成し、そのアイデンティティにS3オブジェクトを読み取る権限を付与します。.
これが解答である理由
CloudFrontオリジンアクセスアイデンティティ (OAI) を作成し、そのOAIにS3バケットへの読み取りアクセスを許可するバケットポリシーを設定することで、S3バケットへの直接アクセスを防ぎつつ、CloudFront経由でのみコンテンツを提供できます。これにより、S3バケットがパブリックアクセスを許可する必要がなくなり、セキュリティが向上します。S3管理キー (SSE-S3) による暗号化はデータの保存時のセキュリティを高めますが、アクセス制御とは直接関係ありません。IAMユーザーやロールを使用する方法も可能ですが、CloudFrontのオリジンとしてS3を使用する場合のベストプラクティスはOAIの利用です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要