Amazon S3 üzerinde statik bir web uygulaması barındırmanız gerekiyor, ancak şirket politikası hiçbir S3 bucket'ının herkese açık olmasını yasaklıyor. Statik dosyaları S3 bucket'ına yüklediniz. Bucket'ı herkese açık yapmadan siteyi sunma gereksinimini hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Amazon CloudFront dağıtımı (distribution) dağıtın. S3 bucket'ını bir dağıtım origin'i olarak yapılandırın ve bir origin access identity (OAI) kullanın. Bucket ilkesinde (policy) OAI'ye s3:GetObject izni verin..
Neden bu cevap
Doğru cevap, S3 bucket'ını herkese açık yapmadan statik web sitesi sunmanın en güvenli ve yaygın yoludur. CloudFront dağıtımı, S3 bucket'ınızın önünde bir önbellek katmanı görevi görür. Origin Access Identity (OAI) kullanarak CloudFront'un S3 bucket'ınızdaki nesnelere doğrudan erişmesine izin verirsiniz, ancak bucket'ın kendisi herkese açık kalmaz. Bu, şirket politikasını ihlal etmeden içeriği güvenli bir şekilde sunmanızı sağlar. Yanlış seçenekler: S3 bucket'ında statik web sitesi barındırmayı etkinleştirmek, bucket'ı herkese açık hale getirir, bu da şirket politikasına aykırıdır. Application Load Balancer (ALB), S3 bucket'ları için doğrudan bir origin olarak tasarlanmamıştır ve bu senaryo için karmaşık ve gereksiz bir çözümdür. AWS Global Accelerator, performansı artırmak için tasarlanmıştır ancak S3 bucket'ına doğrudan erişim kontrolü sağlamaz veya bucket'ı herkese açık yapma gerekliliğini ortadan kaldırmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez