한 비디오 플랫폼이 MP4 비디오를 Amazon S3로 마이그레이션하고 있으며, CloudFront 및 EC2를 통해 서비스를 제공하고 있습니다. 사용자는 프런트엔드에 접속하여 CloudFront에서 유효성을 검사하는 인증 토큰이 포함된 비디오 URL로 리디렉션됩니다. CloudFront 배포는 캐시됩니다. 팀은 CloudWatch에 인증 토큰 확인을 로깅하고, CloudFront 및 S3에서 비디오 파일에 대한 직접 액세스를 방지하며, 프런트엔드에서 제공하는 토큰 서명 확인을 구현해야 합니다. 또한 최소한의 운영 오버헤드로 토큰 확인 코드의 롤링 업데이트를 수행하기를 원합니다. 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFront 배포에 연결된 CloudFront Function에 인증 토큰 확인을 구현하고, 함수에 대한 CloudWatch 로깅을 활성화하며, 업데이트를 롤링하기 위해 CloudFront 연속 배포를 사용합니다..
이것이 정답인 이유
이 솔루션은 CloudFront Functions를 사용하여 인증 토큰 확인을 엣지에서 직접 처리합니다. CloudFront Functions는 Lambda@Edge보다 지연 시간이 짧고 비용 효율적이며, 요청/응답 페이로드에 대한 경량 로직에 적합합니다. CloudWatch 로깅은 토큰 확인 프로세스에 대한 가시성을 제공합니다. CloudFront 연속 배포는 운영 오버헤드를 최소화하면서 토큰 확인 코드의 롤링 업데이트를 가능하게 하여, 변경 사항을 점진적으로 배포하고 문제가 발생할 경우 쉽게 롤백할 수 있도록 합니다. 오답 설명: Lambda@Edge는 CloudFront Functions보다 더 복잡하고 비용이 많이 들며, 이 시나리오의 경량 토큰 확인에는 과도합니다. EC2 인스턴스에서 토큰 확인을 구현하는 것은 엣지에서 처리하는 것보다 지연 시간이 길고 운영 오버헤드가 더 큽니다. 또한, CloudFront와 S3에 대한 직접 액세스를 방지하는 요구 사항을 충족하지 못합니다. CloudFront Functions를 사용하지만, Route 53 가중치 기반 라우팅을 통해 두 번째 CloudFront 배포로 트래픽을 마이그레이션하는 것은 CloudFront 연속 배포보다 더 복잡하고 운영 오버헤드가 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음