Musisz dostarczyć chronione zasoby cyfrowe autoryzowanym użytkownikom za pośrednictwem Amazon CloudFront, jednocześnie uniemożliwiając publiczny dostęp. Jaka konfiguracja spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Umieść obiekty w zasobniku S3 z zablokowanym publicznym dostępem. Użyj Origin Access Identity (OAI) dla CloudFront i wymuś dostęp za pomocą CloudFront signed URLs do zasobnika..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź zapewnia, że zasoby w zasobniku S3 są niedostępne publicznie, co jest kluczowe dla ochrony. Origin Access Identity (OAI) umożliwia CloudFront dostęp do zasobnika S3, jednocześnie blokując bezpośredni dostęp publiczny. Wymuszanie dostępu za pomocą CloudFront signed URLs dodatkowo ogranicza dostęp do autoryzowanych użytkowników, którzy posiadają ważny URL, spełniając wymaganie dostarczania chronionych zasobów. Nieprawidłowe odpowiedzi: Umieszczenie plików w zasobniku S3 z publicznym dostępem narusza wymaganie ochrony zasobów, nawet jeśli używane są signed URLs. Włączenie szyfrowania na poziomie pola (field-level encryption) w CloudFront chroni dane podczas przesyłania, ale nie kontroluje autoryzacji dostępu do zasobów, co jest celem pytania. Użycie zasobnika S3 z publicznym dostępem jest niezgodne z wymaganiem ochrony zasobów, a signed cookies, choć ograniczają dostęp, nie rozwiązują problemu publicznej dostępności źródła.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana