Компания транслирует видео в прямом эфире с использованием HTTP Live Streaming (HLS) через Amazon CloudFront. HLS сегментирует видео на тысячи небольших файлов. Источник скрыт, поэтому все пользователи должны получать доступ к URL-адресу CloudFront. Веб-приложение аутентифицирует подписчиков по внутреннему репозиторию, и была выпущена пара ключей CloudFront. Какой самый простой и эффективный способ защиты контента?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Пусть приложение устанавливает подписанные куки CloudFront с парой ключей для доступа пользователей к контенту..
Почему это правильный ответ
Правильный ответ — использование подписанных куки CloudFront. HLS сегментирует видео на множество небольших файлов. Подписанные куки позволяют приложению установить единый набор куки для пользователя, который CloudFront будет проверять для всех запросов к сегментам видео, обеспечивая бесшовный доступ ко всему потоку. Это проще и эффективнее, чем генерировать подписанный URL для каждого из тысяч сегментов. Генерация подписанных URL для каждого сегмента HLS (первый вариант) приведет к значительному усложнению логики приложения и увеличению задержки, так как каждый сегмент потребует отдельной подписи. Использование Lambda@Edge для проверки токена безопасности (третий вариант) добавляет дополнительную сложность и затраты на выполнение Lambda-функций при каждом запросе сегмента. Шифрование URL CloudFront с помощью AWS KMS (четвертый вариант) не обеспечивает контроль доступа на уровне CloudFront и не решает проблему защиты контента от неавторизованного доступа, а лишь скрывает URL.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется