Firma przechowuje multimedia w zasobniku S3 i używa CloudFront do ich dystrybucji. Ograniczenia licencyjne uniemożliwiają dystrybucję w niektórych krajach. Które podejście jest NAJBARDZIEJ efektywnym operacyjnie sposobem zablokowania użytkownikom z krajów objętych ograniczeniami dostępu do treści?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj funkcji geo restriction (geoblocking) CloudFront w dystrybucji, aby zablokować niedozwolone kraje..
Dlaczego to jest odpowiedź
Funkcja geoblockingu CloudFront jest najbardziej efektywnym operacyjnie rozwiązaniem, ponieważ pozwala na blokowanie dostępu do treści na podstawie lokalizacji geograficznej użytkownika bezpośrednio na poziomie dystrybucji CloudFront. Jest to wbudowana funkcja zaprojektowana do tego celu, eliminująca potrzebę modyfikacji aplikacji lub skomplikowanych polityk S3. Dodanie polityki zasobnika S3 opartej na S3:LocationConstraint nie zadziała, ponieważ S3:LocationConstraint odnosi się do regionu AWS, w którym znajduje się zasobnik, a nie do lokalizacji użytkownika. Tworzenie innej OAI i konfigurowanie polityki zasobnika S3 w celu blokowania żądań z zabronionych krajów jest nieefektywne i skomplikowane, ponieważ CloudFront już obsługuje geoblocking. Zmiana aplikacji w celu generowania podpisanych adresów URL na podstawie adresu IP użytkownika jest możliwa, ale wymaga modyfikacji kodu aplikacji i zwiększa złożoność operacyjną w porównaniu do wbudowanej funkcji CloudFront.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana