어떤 회사가 웹 사이트 이미지를 Amazon S3 버킷에 저장하고 Amazon CloudFront를 사용하여 배포합니다. 이 회사는 배포 권한이 없는 국가에서 액세스가 발생했음을 발견했습니다. 이미지를 보호하고 배포를 제한하기 위해 회사는 어떤 조치를 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFront origin access control(OAC)을 통해서만 액세스를 허용하도록 S3 버킷 정책을 업데이트합니다., 회사가 라이선스를 가지고 있지 않은 국가에 대해 CloudFront 지리적 제한 거부 목록을 추가합니다..
이것이 정답인 이유
S3 버킷 정책을 OAC(Origin Access Control)를 통해서만 액세스를 허용하도록 업데이트하면 CloudFront를 통해서만 S3 객체에 접근할 수 있게 되어 직접적인 S3 접근을 차단합니다. 이는 S3 버킷이 공개적으로 접근되는 것을 방지하여 보안을 강화합니다. CloudFront 지리적 제한(Geographic Restrictions)을 사용하면 특정 국가의 사용자가 CloudFront 배포를 통해 콘텐츠에 접근하는 것을 차단할 수 있습니다. 이는 라이선스 없는 국가에서의 접근을 효과적으로 제한합니다. Route 53 지리적 위치 레코드는 DNS 수준에서 트래픽을 라우팅하지만, 이미 배포된 콘텐츠에 대한 접근 자체를 막지는 못합니다. S3 버킷 정책에 지리적 제한을 직접 적용하는 것은 CloudFront를 통한 배포 시 효과적이지 않으며, CloudFront의 Restrict Viewer Access는 서명된 URL/쿠키와 관련이 있어 지리적 제한과는 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음