개발자가 S3 버킷에 정적 공개 웹사이트를 호스팅하고 CloudFront를 통해 제공합니다. 사용자가 S3 버킷에서 직접 콘텐츠를 검색할 수 없어야 하며, 모든 액세스는 CloudFront 배포를 통해 이루어져야 한다는 요구 사항이 있습니다. 이 요구 사항을 충족하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFront OAC(Origin Access Control)를 생성합니다. 배포 오리진이 OAC를 사용하도록 구성하고 S3 버킷 정책을 업데이트하여 CloudFront OAC에 버킷에 대한 읽기 액세스 권한을 부여합니다..
이것이 정답인 이유
정답은 CloudFront OAC(Origin Access Control)를 생성하고 이를 사용하도록 배포 오리진을 구성한 다음, S3 버킷 정책을 업데이트하여 CloudFront OAC에 읽기 액세스 권한을 부여하는 것입니다. OAC는 CloudFront가 S3 버킷에 안전하게 접근할 수 있도록 하는 권장 방법으로, 사용자가 S3 URL을 통해 직접 콘텐츠에 접근하는 것을 방지하고 CloudFront를 통해서만 접근하도록 강제합니다. 오답 설명: S3의 모든 퍼블릭 액세스 차단 설정을 활성화하는 것은 맞지만, CloudFront에 쓰기 액세스 권한을 부여하는 것은 정적 웹사이트 호스팅에 필요하지 않으며 보안상 바람직하지 않습니다. CloudFront는 S3에서 읽기만 하면 됩니다. S3 버킷에서 정적 웹사이트 호스팅을 활성화하고 CloudFront 오리진이 S3 웹사이트 엔드포인트를 사용하도록 구성하는 것은 직접 접근을 막지 못합니다. 이 경우 S3 웹사이트 엔드포인트를 통해 직접 접근이 가능해집니다. CloudFront 오리진 요청에 사용자 지정 헤더를 추가하고 S3 버킷 정책에서 해당 헤더를 확인하는 방법은 OAC보다 복잡하고 관리하기 어려우며, OAC만큼 강력한 보안 메커니즘을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음