Компания хранит изображения веб-сайта в бакете Amazon S3 и использует Amazon CloudFront для их распространения. Компания обнаружила доступ из стран, где у нее нет прав на распространение. Какие действия должна предпринять компания для защиты изображений и ограничения распространения? (Выберите два варианта)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Обновить политику бакета S3, чтобы разрешить доступ только через CloudFront origin access control (OAC)., Добавить в CloudFront гео-ограничение (geo restriction) со списком запрещенных стран, для которых у компании нет лицензии..
Почему это правильный ответ
Обновление политики бакета S3 для разрешения доступа только через CloudFront Origin Access Control (OAC) гарантирует, что пользователи не смогут получить прямой доступ к изображениям в бакете S3, минуя CloudFront. Это предотвращает несанкционированный доступ к исходным данным. Добавление гео-ограничения в CloudFront со списком запрещенных стран позволяет блокировать запросы из этих стран на уровне CDN, эффективно предотвращая распространение контента в регионах, где у компании нет прав. Обновление DNS веб-сайта с использованием записи геолокации Route 53 не подходит, так как это влияет на разрешение доменного имени, а не на доступ к контенту, доставляемому через CloudFront. Обновление политики бакета S3 со списком запрещенных стран неэффективно, поскольку запросы к S3 должны быть заблокированы CloudFront, а не S3 напрямую, и S3 не может эффективно определять географическое местоположение конечного пользователя, если запросы поступают через CloudFront. Включение Restrict Viewer Access в CloudFront относится к подписанным URL-адресам или файлам cookie, а не к гео-ограничениям.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется