Een bedrijf host een webserver op AWS en slaat de inhoud van de site op in een Amazon S3-bucket. Een beveiligingsingenieur moet Amazon CloudFront gebruiken om de contentlevering te versnellen, en de S3-content mag niet rechtstreeks vanuit de bucket openbaar toegankelijk zijn. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een origin access control (OAC) aan. Koppel de OAC aan de CloudFront-distributie. Configureer het S3-bucketbeleid om toegang alleen vanuit de OAC toe te staan..
Waarom dit het antwoord is
De correcte optie is het aanmaken van een Origin Access Control (OAC). Een OAC is de aanbevolen en veiligste methode om CloudFront toegang te geven tot een S3-bucket, terwijl directe openbare toegang tot de bucket wordt voorkomen. Door de OAC aan de CloudFront-distributie te koppelen en het S3-bucketbeleid aan te passen om alleen toegang vanuit die OAC toe te staan, garandeert u dat de content alleen via CloudFront wordt geleverd. De andere opties zijn minder veilig of onjuist: Permissies op individuele S3-objecten configureren is omslachtig en minder schaalbaar. Een S3-rol aanmaken in IAM is niet de standaard of meest geschikte methode voor CloudFront-S3-integratie; OAC is specifiek ontworpen voor dit doel. Een S3-bucketbeleid aanmaken met alleen de CloudFront-distributie-ID als principal is onvoldoende om de toegang volledig te beveiligen en te controleren zoals een OAC dat doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig