SysOps 관리자가 Amazon S3 버킷에 정적 웹사이트를 호스팅하고 있으며, 방문자가 단일 CloudFront 배포를 통해서만 사이트에 접속할 수 있도록 하려고 합니다. 사용자는 CloudFront를 우회하여 S3 웹사이트 엔드포인트에 직접 액세스할 수 없어야 합니다. 관리자는 이 요구 사항을 적용하기 위해 어떤 AWS 기능을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFront 배포에 연결된 OAI(Origin Access Identity).
이것이 정답인 이유
CloudFront 배포에 연결된 OAI(Origin Access Identity)는 S3 버킷에 대한 직접 액세스를 방지하고 CloudFront를 통해서만 콘텐츠에 액세스할 수 있도록 하는 올바른 방법입니다. OAI는 CloudFront가 S3 버킷에 액세스할 수 있도록 허용하는 특별한 IAM 사용자이며, S3 버킷 정책을 사용하여 OAI만 버킷에 액세스하도록 제한할 수 있습니다. S3 버킷 ACL은 공개 액세스를 제한할 수 있지만, CloudFront가 콘텐츠에 액세스하는 것을 허용하면서 직접 S3 액세스를 차단하는 세분화된 제어를 제공하지 않습니다. AWS Firewall Manager는 여러 계정 및 리소스에 걸쳐 방화벽 규칙을 관리하는 데 사용되지만, S3 직접 액세스를 차단하는 특정 메커니즘은 아닙니다. Amazon Route 53 프라이빗 호스팅 영역은 내부 네트워크 내에서 도메인 이름을 확인하는 데 사용되며, S3 직접 액세스를 제한하는 기능과는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음