한 회사에서 AWS에 웹 서버를 호스팅하고 사이트 콘텐츠를 Amazon S3 버킷에 저장합니다. 보안 엔지니어는 Amazon CloudFront를 사용하여 콘텐츠 전송 속도를 높여야 하며, S3 콘텐츠는 버킷에서 직접 공개적으로 액세스할 수 없어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: OAC(Origin Access Control)를 생성합니다. OAC를 CloudFront 배포와 연결합니다. S3 버킷 정책을 구성하여 OAC에서만 액세스를 허용합니다..
이것이 정답인 이유
정답은 OAC(Origin Access Control)를 생성하고 이를 CloudFront 배포와 연결한 다음, S3 버킷 정책을 구성하여 OAC에서만 액세스를 허용하는 것입니다. OAC는 CloudFront가 S3 버킷의 콘텐츠에 안전하게 액세스할 수 있도록 하는 권장 메커니즘입니다. 이를 통해 S3 버킷을 비공개로 유지하면서 CloudFront를 통해 콘텐츠를 제공할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 개별 S3 객체에 대한 권한 구성은 관리하기 어렵고 확장성이 떨어집니다. IAM 역할은 S3 버킷에 대한 CloudFront 액세스를 제어하는 데 사용되지 않습니다. S3 버킷 정책에서 CloudFront 배포 ID를 주체로 직접 지정하는 것은 OAC만큼 안전하거나 유연하지 않습니다. OAC는 S3 버킷에 대한 CloudFront의 액세스를 더 세밀하게 제어하고 보안을 강화합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음