Firma przesyła strumieniowo wideo na żywo za pomocą HTTP Live Streaming (HLS) przez Amazon CloudFront. HLS dzieli filmy na tysiące małych plików. Origin jest ukryty, więc wszyscy użytkownicy muszą uzyskiwać dostęp do adresu URL CloudFront. Aplikacja internetowa uwierzytelnia subskrybentów w wewnętrznym repozytorium, a para kluczy CloudFront została wydana. Jaki jest najprostszy i najskuteczniejszy sposób ochrony treści?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Niech aplikacja ustawia podpisane pliki cookie CloudFront z parą kluczy, aby użytkownicy mogli uzyskiwać dostęp do treści..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to ustawienie podpisanych plików cookie CloudFront. HLS dzieli wideo na wiele małych plików, a podpisane pliki cookie umożliwiają autoryzację dostępu do wielu plików za pomocą jednego podpisu. Użytkownik uwierzytelnia się raz w aplikacji, a aplikacja ustawia podpisany plik cookie, który CloudFront weryfikuje dla wszystkich kolejnych żądań segmentów wideo. Generowanie podpisanych adresów URL dla każdego z tysięcy małych plików HLS byłoby nieefektywne i skomplikowane. Lambda@Edge jest bardziej złożonym rozwiązaniem, które wymagałoby dodatkowej logiki i zarządzania, podczas gdy podpisane pliki cookie są wbudowaną funkcjonalnością CloudFront. Szyfrowanie adresu URL CloudFront za pomocą AWS KMS nie zapewnia kontroli dostępu na poziomie CloudFront i jest niepotrzebnie skomplikowane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana