Firma przechowuje obrazy stron internetowych w zasobniku Amazon S3 i używa Amazon CloudFront do ich dystrybucji. Firma odkryła dostęp z krajów, w których nie posiada praw do dystrybucji. Jakie działania powinna podjąć firma, aby zabezpieczyć obrazy i ograniczyć dystrybucję? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaktualizuj politykę zasobnika S3, aby zezwalać na dostęp tylko za pośrednictwem CloudFront origin access control (OAC)., Dodaj listę blokowanych krajów do CloudFront geo restriction dla krajów, w których firma nie posiada licencji..
Dlaczego to jest odpowiedź
Aktualizacja polityki zasobnika S3 w celu zezwolenia na dostęp tylko za pośrednictwem CloudFront Origin Access Control (OAC) jest kluczowa, ponieważ uniemożliwia bezpośredni dostęp do obrazów w zasobniku S3, wymuszając, aby cały ruch przechodził przez CloudFront. Bez OAC, obrazy w S3 mogłyby być dostępne bezpośrednio, omijając wszelkie ograniczenia CloudFront. Dodanie listy blokowanych krajów do CloudFront geo restriction skutecznie ogranicza dystrybucję treści do określonych regionów geograficznych. CloudFront odrzuca żądania z zablokowanych krajów, zanim dotrą one do zasobnika S3. Aktualizacja DNS witryny za pomocą rekordu geolokalizacyjnego Route 53 nie jest wystarczająca, ponieważ kontroluje tylko routing DNS, a nie dostęp do treści. Aktualizacja polityki zasobnika S3 o listę blokowanych krajów jest mniej efektywna niż geo restriction w CloudFront, ponieważ S3 nie jest zoptymalizowany do filtrowania geograficznego na dużą skalę. Włączenie Restrict Viewer Access w CloudFront odnosi się do podpisanych adresów URL lub ciasteczek, a nie do blokowania krajów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana