AWS認定試験 Solutions Architect - Associate(予想問題) その7

問題 2 / 65

アプリケーションはVPC内からのみS3の機密ファイルにアクセスする必要がある。インターネット経由のアクセスや公開を防ぎつつVPC内からの読み書きを許可する最適な構成はどれか?

バケットをパブリックにしてソースIPで制限する
S3アクセスポイントを作成してIAMロールでアクセスを許可するだけにする
CloudFront経由で署名付きURLを発行して配信する
S3静的ウェブホスティングを利用して認証を実装する
VPCエンドポイント(S3ゲートウェイエンドポイント)を作成しバケットポリシーでVPCソースを許可する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。