AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
某個影片平台正在將 MP4 影片遷移到 Amazon S3,並透過 CloudFront 和 EC2 提供服務。使用者會造訪一個前端,該前端會重新導向至包含授權權杖的影片 URL,而此權杖會由 CloudFront 驗證。CloudFront 分配已快取。團隊必須將授權權杖檢查記錄到 CloudWatch,防止從 CloudFront 和 S3 直接存取影片檔案,並實作前端提供的權杖簽章檢查。他們還希望以最少的營運開銷執行權杖檢查程式碼的滾動更新。哪種解決方案最符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在連接到 CloudFront 分配的 CloudFront Function 中實作授權權杖檢查,為該函數啟用 CloudWatch 記錄,並使用 CloudFront 持續部署來執行更新。.
為什麼這是答案
正確答案是 CloudFront Functions,因為它們在 CloudFront 邊緣位置執行,提供極低的延遲,且營運開銷最少。它們支援 CloudWatch 記錄,並可透過 CloudFront 持續部署進行滾動更新,這符合所有要求。Lambda@Edge 雖然可行,但通常比 CloudFront Functions 具有更高的延遲和成本,且其更新機制不如 CloudFront 持續部署那樣專為邊緣函數優化。在 EC2 上執行檢查會增加延遲,並需要額外的基礎設施管理。使用 Route 53 進行藍/綠部署對於 CloudFront 分配來說過於複雜,且不適用於邊緣函數的滾動更新。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡