Bir şirket, web sunucusunu AWS üzerinde barındırıyor ve sitenin içeriğini bir Amazon S3 bucket'ında depoluyor. Bir güvenlik mühendisi, içerik dağıtımını hızlandırmak için Amazon CloudFront kullanmalı ve S3 içeriği doğrudan bucket'tan herkese açık olmamalıdır. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir origin access control (OAC) oluşturun. OAC'yi CloudFront dağıtımıyla ilişkilendirin. S3 bucket politikasını yalnızca OAC'den erişime izin verecek şekilde yapılandırın..
Neden bu cevap
Doğru cevap, bir Origin Access Control (OAC) oluşturmayı ve bunu CloudFront dağıtımınızla ilişkilendirmeyi içerir. Ardından, S3 bucket politikasını yalnızca bu OAC'den gelen erişime izin verecek şekilde yapılandırırsınız. Bu yöntem, S3 içeriğinin doğrudan herkese açık olmamasını sağlarken, CloudFront'un içeriği güvenli bir şekilde sunmasına olanak tanır. OAC, CloudFront'un S3'e güvenli bir şekilde erişmesi için önerilen ve daha modern bir yöntemdir. Diğer seçenekler neden doğru değil: Yalnızca bireysel S3 nesneleri üzerinde izinleri yapılandırmak, büyük ölçekli uygulamalar için pratik değildir ve yönetim yükünü artırır. AWS IAM içinde bir S3 rolü oluşturmak ve CloudFront'un bu rolü üstlenmesine izin vermek, CloudFront'un S3'e erişimini yönetmek için bir yöntem olsa da, OAC daha entegre ve özel olarak bu kullanım durumu için tasarlanmıştır. Yalnızca CloudFront dağıtım kimliğini principal olarak belirten bir S3 bucket politikası oluşturmak, eski bir yöntem olan Origin Access Identity (OAI) ile ilişkilidir. OAC, OAI'nin yerini alan daha gelişmiş bir güvenlik özelliğidir ve daha fazla esneklik ve güvenlik sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez