한 회사에서 클라이언트 측 웹 앱을 S3 버킷에 호스팅하고 CloudFront를 통해 https://www.example.com에서 서비스하고 있습니다. 개발자는 여러 자회사 사이트에서 재사용할 수 있도록 공통 JavaScript 및 웹 폰트 파일을 중앙 S3 버킷으로 통합했지만, 테스트 중에 브라우저가 공유 JS 및 폰트 파일을 차단합니다. 개발자는 브라우저가 공유 JavaScript 파일과 웹 폰트를 다른 웹 애플리케이션에서 사용할 수 있도록 하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 웹 애플리케이션이 공유 자산을 로드할 수 있도록 허용하는 교차 출처 리소스 공유(CORS) 구성을 중앙 S3 버킷에 추가합니다..
이것이 정답인 이유
정답은 교차 출처 리소스 공유(CORS) 구성을 중앙 S3 버킷에 추가하는 것입니다. 브라우저는 보안상의 이유로 기본적으로 다른 도메인에서 로드된 리소스에 대한 액세스를 차단합니다. 이를 '동일 출처 정책(Same-Origin Policy)'이라고 합니다. 공유 JavaScript 및 웹 폰트 파일이 다른 S3 버킷(다른 도메인으로 간주됨)에 호스팅되어 있으므로, 이 정책으로 인해 브라우저가 해당 파일을 차단하는 것입니다. CORS는 서버가 특정 출처의 웹 애플리케이션이 자신의 리소스에 액세스할 수 있도록 허용하는 메커니즘을 제공합니다. 중앙 S3 버킷에 적절한 CORS 정책을 구성하면, 웹 애플리케이션이 해당 버킷의 공유 자산을 안전하게 로드할 수 있게 됩니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. S3 액세스 포인트는 버킷에 대한 세분화된 액세스를 관리하는 데 사용되지만, 브라우저의 동일 출처 정책 문제를 해결하지는 못합니다. 버킷 정책은 액세스 권한을 제어하지만, 브라우저의 보안 제한을 우회하기 위한 CORS 헤더를 자동으로 추가하지 않습니다. Content-MD5 헤더는 메시지 무결성 검사에 사용되며, 교차 출처 리소스 로딩 문제를 해결하는 데 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음