Dystrybucja CloudFront ma pojedynczy zasobnik Amazon S3 jako swoje źródło. Administrator musi zapewnić, że obiekty w zasobniku mogą być pobierane tylko przez CloudFront, a nie przez bezpośrednie adresy URL S3. Jaka konfiguracja spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz tożsamość dostępu do źródła (OAI), przypisz tę OAI do dystrybucji CloudFront i zaktualizuj politykę zasobnika S3, aby udzielić dostępu tylko do OAI..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie tożsamości dostępu do źródła (OAI), przypisanie jej do dystrybucji CloudFront i zaktualizowanie polityki zasobnika S3, aby zezwalała na dostęp tylko tej OAI. OAI to specjalny użytkownik CloudFront, który umożliwia CloudFront dostęp do obiektów w zasobniku S3, jednocześnie blokując bezpośredni dostęp publiczny. Nieprawidłowe opcje: Włączenie S3 Block Public Access i zmiana polityki zasobnika jest częściowo prawidłowa, ale nie określa, w jaki sposób CloudFront ma uzyskać dostęp. OAI jest kluczowym elementem. Włączenie Origin Shield i dodanie niestandardowego nagłówka OriginShield jest funkcją optymalizacji wydajności CloudFront, a nie mechanizmem kontroli dostępu do źródła. Utworzenie OAI i dołączenie jej do zasobnika S3, a następnie dodanie niestandardowego nagłówka Origin, jest nieprawidłową składnią i mechanizmem. OAI jest przypisywana do dystrybucji CloudFront, a polityka zasobnika S3 jest aktualizowana, aby na nią zezwolić.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana