승인된 사용자에게만 Amazon CloudFront를 통해 보호된 디지털 자산을 제공하고, 공개 액세스는 방지해야 합니다. 다음 구성 중 이 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공개 액세스가 차단된 S3 버킷에 객체를 배치합니다. CloudFront용 OAI(Origin Access Identity)를 사용하고 CloudFront signed URL을 통해 버킷에 대한 액세스를 적용합니다..
이것이 정답인 이유
정답은 승인된 사용자에게만 보호된 디지털 자산을 제공하고 공개 액세스를 방지하는 가장 안전하고 효과적인 방법입니다. S3 버킷에 대한 공개 액세스를 차단하면 의도치 않은 노출을 방지할 수 있습니다. CloudFront OAI(Origin Access Identity)는 CloudFront가 S3 버킷의 객체에 액세스할 수 있도록 허용하면서도 사용자가 S3 URL을 통해 직접 액세스하는 것을 차단합니다. CloudFront 서명된 URL은 특정 기간 동안 또는 특정 IP 주소에서만 콘텐츠에 액세스할 수 있도록 하여 추가적인 보안 계층을 제공합니다. 오답: 공개 액세스를 허용하는 S3 버킷에 파일을 저장하는 것은 보호된 자산에 대한 공개 액세스를 방지하려는 요구 사항을 위반합니다. 필드 수준 암호화는 전송 중 특정 데이터 필드를 암호화하는 데 사용되며 액세스 제어 메커니즘이 아닙니다. CloudFront 서명된 쿠키는 여러 파일에 대한 액세스를 제한하는 데 사용할 수 있지만, S3 버킷이 공개적으로 액세스 가능한 경우 S3 URL을 통한 직접 액세스를 방지하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음