Trusted Advisor, açık erişime izin veren bir S3 bucket policy'si işaretliyor. Bucket sahibi, bucket'ın bir CloudFront dağıtımı için kaynak olarak kullanıldığını açıklıyor. S3'teki nesnelerin yalnızca CloudFront aracılığıyla sunulmasını ve doğrudan S3 URL'lerinden sunulmamasını sağlamak için uygun eylem nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir CloudFront origin access identity (OAI) oluşturun ve bu kimliğe S3 nesnelerini okuma izni verin..
Neden bu cevap
Doğru cevap, bir CloudFront origin access identity (OAI) oluşturmak ve bu kimliğe S3 nesnelerini okuma izni vermektir. OAI, CloudFront'un S3 bucket'ınızdaki nesnelere erişmesine izin veren özel bir CloudFront kullanıcısıdır. Bu, S3 bucket'ınızın herkese açık olmasını engellerken, CloudFront aracılığıyla içeriğin sunulmasını sağlar. Diğer seçenekler, S3'teki nesnelerin doğrudan S3 URL'lerinden erişilmesini engellemez veya gereksiz karmaşıklık yaratır. SSE-S3 şifrelemesi verileri korur ancak erişim kontrolünü sağlamaz. IAM kullanıcısı veya rolü kullanmak, CloudFront'un S3'e erişmesine izin verebilir ancak OAI, bu senaryo için tasarlanmış en güvenli ve uygun yöntemdir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez