Вам необходимо доставлять защищенные цифровые активы авторизованным пользователям через Amazon CloudFront, предотвращая при этом публичный доступ. Какая конфигурация удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разместите объекты в бакете S3 с заблокированным публичным доступом. Используйте Origin Access Identity (OAI) для CloudFront и обеспечьте доступ через подписанные URL-адреса CloudFront к бакету..
Почему это правильный ответ
Правильный ответ — разместить объекты в бакете S3 с заблокированным публичным доступом, использовать Origin Access Identity (OAI) для CloudFront и обеспечить доступ через подписанные URL-адреса CloudFront к бакету. Это гарантирует, что контент S3 не будет доступен напрямую из Интернета. OAI позволяет CloudFront получать доступ к содержимому S3, а подписанные URL-адреса CloudFront ограничивают доступ к контенту только авторизованным пользователям на определенный период времени. Неправильные варианты: Разрешение публичного доступа к бакету S3 нарушает требование о предотвращении публичного доступа. Шифрование на уровне полей не контролирует доступ к контенту, а защищает данные в пути. Использование подписанных куки CloudFront без OAI или с публичным бакетом S3 не обеспечивает полного контроля доступа и безопасности источника.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется