한 회사에서 파일을 Amazon S3 버킷에 저장하고 Amazon CloudFront 배포를 통해 제공하는 파일 공유 애플리케이션을 구축하고 있습니다. 이 회사는 사용자가 S3 URL을 통해 파일에 직접 액세스하는 것을 원하지 않습니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: OAI(Origin Access Identity)를 생성하고, OAI를 CloudFront 배포에 할당하고, OAI만 읽기 권한을 갖도록 S3 버킷 권한을 구성합니다..
이것이 정답인 이유
정답은 OAI(Origin Access Identity)를 생성하고, OAI를 CloudFront 배포에 할당하고, OAI만 읽기 권한을 갖도록 S3 버킷 권한을 구성하는 것입니다. OAI는 CloudFront가 S3 버킷의 객체에 액세스할 수 있도록 허용하는 특수 CloudFront 사용자입니다. 이 방법을 사용하면 사용자가 S3 URL을 통해 직접 파일에 액세스하는 것을 방지하고, CloudFront를 통해서만 콘텐츠를 제공할 수 있습니다. 오답 설명: 각 S3 버킷에 대해 CloudFront에만 읽기 권한을 부여하는 개별 정책을 작성하는 것은 일반적인 접근 방식이 아니며, OAI가 더 안전하고 권장되는 방법입니다. IAM 사용자를 생성하고, 사용자에게 S3 버킷의 객체에 대한 읽기 권한을 부여하고, 해당 사용자를 CloudFront에 할당하는 것은 CloudFront와 S3 간의 통합을 위한 표준 방법이 아닙니다. CloudFront는 IAM 사용자가 아닌 OAI를 사용하여 S3에 액세스합니다. CloudFront 배포 ID를 Principal로 설정하고 대상 S3 버킷을 Amazon Resource Name(ARN)으로 설정하는 S3 버킷 정책을 작성하는 것은 OAI를 사용하지 않는 경우 복잡하며, OAI가 더 간편하고 안전한 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음