Deweloper hostuje statyczną, publiczną stronę internetową w zasobniku S3 i dostarcza ją za pośrednictwem CloudFront. Wymagane jest, aby użytkownicy nie mogli pobierać treści bezpośrednio z zasobnika S3 — cały dostęp musi odbywać się za pośrednictwem dystrybucji CloudFront. Które rozwiązanie wymusza ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz CloudFront origin access control (OAC). Skonfiguruj origin dystrybucji tak, aby używał OAC i zaktualizuj politykę zasobnika S3, aby nadać CloudFront OAC uprawnienia do odczytu zasobnika..
Dlaczego to jest odpowiedź
Utworzenie CloudFront Origin Access Control (OAC) to zalecana metoda ograniczenia dostępu do zasobnika S3 tylko przez CloudFront. OAC umożliwia CloudFront bezpieczne pobieranie treści z zasobnika S3, jednocześnie blokując bezpośredni dostęp publiczny do zasobnika. Polityka zasobnika S3 musi zostać zaktualizowana, aby nadać OAC uprawnienia do odczytu, co jest kluczowe dla działania. Inne opcje są nieprawidłowe, ponieważ: Włączenie "Block All Public Access" bez OAC uniemożliwiłoby CloudFront dostęp do zasobnika, a nadanie uprawnień do zapisu jest niepotrzebne i niebezpieczne. Użycie punktu końcowego witryny S3 jako origin CloudFront nie zapobiega bezpośredniemu dostępowi do zasobnika S3. Niestandardowy nagłówek z aws:RequestTag/tag-key jest używany do kontroli dostępu na podstawie tagów zasobów, a nie do uwierzytelniania CloudFront do S3.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana