Je moet beveiligde digitale assets leveren aan geautoriseerde gebruikers via Amazon CloudFront, terwijl je publieke toegang voorkomt. Welke configuratie voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Plaats de objecten in een S3-bucket waarvan publieke toegang is geblokkeerd. Gebruik een Origin Access Identity (OAI) voor CloudFront en dwing toegang af via CloudFront signed URLs naar de bucket..
Waarom dit het antwoord is
De juiste configuratie omvat het plaatsen van objecten in een S3-bucket met geblokkeerde publieke toegang. Vervolgens gebruik je een Origin Access Identity (OAI) om CloudFront toegang te geven tot deze S3-bucket. Dit voorkomt directe publieke toegang tot de S3-bucket. Ten slotte dwing je toegang af via CloudFront signed URLs. Deze URLs zijn tijdgebonden en kunnen alleen door geautoriseerde gebruikers worden gegenereerd, wat de beveiliging van de digitale assets garandeert. De andere opties zijn onjuist omdat: Het toestaan van publieke toegang tot de S3-bucket de beveiliging ondermijnt, zelfs met signed URLs. Field-level encryption is gericht op data-at-rest encryptie en regelt geen toegangscontrole. Signed cookies beperken de levering, maar het toestaan van publieke toegang tot de S3-bucket blijft een beveiligingsrisico.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig