AWS認定試験 Solutions Architect - Associate(予想問題) その5

問題 27 / 65

社内ネットワーク(特定のIPレンジ)からのみアクセス可能な保険会社のウェブサイトの静的ファイルをCloudFrontで配信したい。既存のIP制限を維持しつつ、S3への直接アクセスを防ぐ最適な構成はどれか?

CloudFrontにオリジンアクセスコントロール(OAC)を適用し、CloudFront側でAWS WAFのIP制限ルールを設定する
S3バケットポリシーで企業IPレンジを許可し、CloudFrontは単にキャッシュとして使う
CloudFrontのキャッシュポリシーで署名付きCookieを必須にしてアクセス制御する
S3のオブジェクトをプリサインドURLで配布してIP制限はS3側で行う
CloudFrontのGeo Restriction機能で国コードを指定して制限する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。