Bir şirket, medyayı bir S3 bucket'ında depolar ve dağıtmak için CloudFront kullanır. Lisans kısıtlamaları, belirli ülkelerde dağıtımı engellemektedir. Kısıtlı ülkelerdeki kullanıcıların içeriğe erişmesini engellemenin operasyonel olarak EN verimli yolu hangi yaklaşımdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Dağıtım üzerinde CloudFront'un coğrafi kısıtlama (geoblocking) özelliğini kullanarak izin verilmeyen ülkeleri engelleyin..
Neden bu cevap
CloudFront'un coğrafi kısıtlama (geoblocking) özelliği, belirli ülkelerden gelen kullanıcıların içeriğe erişmesini engellemenin en verimli ve doğrudan yoludur. Bu özellik, CloudFront dağıtım seviyesinde yapılandırılır ve yasaklı ülkelerden gelen istekleri CloudFront önbelleğine ulaşmadan engeller. Bu, S3 bucket'ına gereksiz isteklerin ulaşmasını önleyerek maliyet ve performans açısından verimlilik sağlar. Diğer seçenekler neden doğru değil: S3 bucket policy'si eklemek: S3 bucket policy'leri IP adreslerine veya s3:LocationConstraint gibi koşullara göre kısıtlama yapabilir ancak bu, CloudFront önbelleğinden gelen istekleri engellemez. İçerik CloudFront tarafından önbelleğe alındıysa, kısıtlı ülkelerdeki kullanıcılar yine de erişebilir. Ayrıca, IP adresleri sürekli değişebileceği için yönetimi zordur. Başka bir OAI oluşturmak: OAI'ler, CloudFront'un S3 bucket'ına güvenli bir şekilde erişmesini sağlar, ancak coğrafi kısıtlama için bir mekanizma sunmaz. Uygulamayı değiştirmek ve imzalı CloudFront URL'leri kullanmak: Bu yaklaşım, uygulamanın her istek için kullanıcının konumunu kontrol etmesini gerektirir, bu da uygulama katmanında ek karmaşıklık ve gecikme yaratır. Ayrıca, CloudFront'un yerleşik geoblocking özelliğine kıyasla daha az verimlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez