AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
開發人員在 S3 儲存貯體中託管一個靜態的公開網站,並透過 CloudFront 交付。要求是使用者不能直接從 S3 儲存貯體中擷取內容,所有存取都必須透過 CloudFront 分配。哪種解決方案可以強制執行此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 CloudFront origin access control (OAC)。將分配來源設定為使用 OAC,並更新 S3 儲存貯體政策以授予 CloudFront OAC 對儲存貯體的讀取存取權。.
為什麼這是答案
正確答案是建立 CloudFront Origin Access Control (OAC)。OAC 是一種更安全、更推薦的方法,用於限制對 S3 儲存貯體的直接存取,確保所有內容都透過 CloudFront 分配。透過將分配來源設定為使用 OAC,並更新 S3 儲存貯體政策以授予 OAC 讀取存取權,可以防止使用者直接從 S3 儲存貯體存取內容。
選項「啟用 S3 的 Block All Public Access 設定...」不正確,因為它建議授予 CloudFront 寫入存取權,而靜態網站只需要讀取存取權。此外,Block All Public Access 本身並不能確保所有存取都透過 CloudFront。
選項「在 S3 儲存貯體上啟用靜態網站託管...」不正確,因為使用 S3 網站端點作為 CloudFront 來源會繞過 OAC 的安全性優勢,允許直接存取 S3。
選項「在 CloudFront 來源請求中新增自訂標頭...」不正確,因為自訂標頭可以被繞過或偽造,不如 OAC 提供強大的安全保障。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡