AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司將網站圖片儲存在 Amazon S3 儲存貯體中,並使用 Amazon CloudFront 進行分發。該公司發現有來自其沒有分發權限的國家/地區的存取。該公司應採取哪些措施來保護圖片並限制分發?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 更新 S3 儲存貯體政策,僅允許透過 CloudFront origin access control (OAC) 存取。, 為公司沒有授權的國家/地區新增 CloudFront 地理限制拒絕清單。.
為什麼這是答案
更新 S3 儲存貯體政策以僅允許透過 CloudFront OAC 存取,可以確保圖片只能透過 CloudFront 存取,防止直接從 S3 儲存貯體未經授權的存取。這是保護內容的關鍵步驟。為公司沒有授權的國家/地區新增 CloudFront 地理限制拒絕清單,可以直接在 CloudFront 層級阻止來自這些地區的請求,有效限制內容分發。
更新網站的 DNS 並使用 Route 53 地理位置記錄無法直接限制對 S3 或 CloudFront 的存取,它只會影響 DNS 解析。更新 S3 儲存貯體政策以建立國家/地區拒絕清單是不可行的,S3 儲存貯體政策不支援基於地理位置的存取控制。在 CloudFront 中啟用 Restrict Viewer Access 是用於簽署 URL 或 Cookie 的功能,而非直接的地理限制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡