AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
Trusted Advisor 標示出一個允許開放存取的 S3 儲存貯體政策。儲存貯體擁有者解釋說,該儲存貯體是用作 CloudFront 分發的來源。要確保 S3 中的物件僅透過 CloudFront 提供,而不是直接從 S3 URL 提供,應採取什麼適當的行動?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 CloudFront origin access identity (OAI),並授予該身分讀取 S3 物件的權限。.
為什麼這是答案
建立 CloudFront 來源存取身分 (OAI) 是確保 S3 內容只能透過 CloudFront 存取而不能直接存取的標準且安全的方法。OAI 是一個特殊的 CloudFront 使用者,您可以在 S3 儲存貯體政策中授予其讀取權限。這樣,只有 CloudFront 才能代表使用者從 S3 獲取內容,從而防止直接的 S3 URL 存取。
其他選項不正確:
使用伺服器端加密 (SSE-S3) 僅加密靜態資料,不控制存取方式。
為 CloudFront 新增 IAM 使用者或角色並在 S3 儲存貯體政策中引用它們,雖然在某些情況下可行,但 OAI 是專為此目的設計的,並且是 CloudFront 存取私有 S3 內容的首選和更安全的方法。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡