Musisz hostować statyczną aplikację internetową na Amazon S3, ale polityka firmy zabrania upubliczniania jakichkolwiek zasobników S3. Przesłano pliki statyczne do zasobnika S3. Które podejście spełnia wymóg udostępniania witryny bez upubliczniania zasobnika?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż dystrybucję Amazon CloudFront. Skonfiguruj zasobnik S3 jako origin dystrybucji i użyj origin access identity (OAI). Przyznaj OAI uprawnienie s3:GetObject w polityce zasobnika..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wdrożenie dystrybucji Amazon CloudFront z S3 jako źródłem i użycie Origin Access Identity (OAI). OAI pozwala CloudFront na dostęp do zasobnika S3, podczas gdy sam zasobnik pozostaje prywatny, spełniając wymóg polityki firmy. Polityka zasobnika S3 musi zezwalać OAI na uprawnienie s3:GetObject. Włączenie hostingu statycznej witryny internetowej S3 upublicznia zasobnik, co jest sprzeczne z wymaganiami. Umieszczenie Application Load Balancer (ALB) przed zasobnikiem S3 nie jest bezpośrednio możliwe, ponieważ ALB nie może bezpośrednio kierować ruchu do zasobnika S3 jako celu. AWS Global Accelerator również nie może bezpośrednio kierować ruchu do prywatnego zasobnika S3.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana