AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
您必須透過 Amazon CloudFront 將受保護的數位資產交付給授權使用者,同時防止公開存取。哪種組態符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將物件放入已封鎖公開存取的 S3 儲存貯體中。將 Origin Access Identity (OAI) 用於 CloudFront,並透過 CloudFront 簽章式 URL 強制存取儲存貯體。.
為什麼這是答案
正確答案確保了數位資產的安全性與受控存取。將物件放入已封鎖公開存取的 S3 儲存貯體中,可防止未經授權的直接存取。透過 CloudFront Origin Access Identity (OAI),CloudFront 能夠從 S3 儲存貯體中讀取內容,而無需開放儲存貯體的公開存取權限。最後,使用 CloudFront 簽章式 URL 限制了只有經過授權的使用者才能在特定時間內存取這些資產,滿足了「保護數位資產並防止公開存取」的要求。
第一個選項不正確,因為它允許 S3 儲存貯體的公開存取,這違反了保護資產的要求。第三個選項不正確,因為欄位級加密與限制使用者存取無關,主要用於保護特定資料欄位。第四個選項不正確,因為允許公開存取的 S3 儲存貯體本身就存在安全風險,即使使用簽章式 Cookie 也無法完全彌補。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡