AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
CloudFront distribution 使用 origin access identity (OAI) 來存取私有的 S3 儲存桶。該儲存桶拒絕其他所有人的存取。應用程式要求使用者先檢視公開的登入頁面,然後接收簽署的 cookie 以存取私有目錄。此 distribution 使用預設的快取行為,並將受限的檢視者存取指向 S3 來源。存取登入頁面時傳回 403 Forbidden。開發人員要如何在保持私有內容安全的情況下,允許未經身份驗證的使用者存取登入頁面?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 新增第二個快取行為(相同的 S3 來源),其路徑模式符合登入頁面,並將該行為的檢視者存取設定為不受限。保持預設快取行為不變。.
為什麼這是答案
正確答案是新增第二個快取行為,因為 CloudFront 處理請求時會依序檢查快取行為。如果第一個快取行為的路徑模式符合登入頁面,且其檢視者存取設定為不受限,則未經身份驗證的使用者將能夠存取登入頁面。預設快取行為將繼續保護私有內容。
其他選項不正確的原因:
第二個選項會使所有內容都受限,或使登入頁面以外的內容變得不受限,這不符合要求。
第三個選項的失效轉移來源不適用於此情境,且設定方式不正確。
第四個選項直接修改 S3 儲存桶政策會繞過 CloudFront 的保護機制,且 CloudFront Function 重新導向至 S3 URL 也無法解決 403 錯誤,因為 S3 儲存桶仍然是私有的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡