AWS認定試験 Solutions Architect - Associate(予想問題) その8

問題 18 / 65

S3をプライベートなオリジンとしてCloudFront経由でのみ配信しS3の直接アクセスを防ぎたい場合に適切な構成はどれか

S3バケットをパブリックにしてRefererヘッダでCloudFrontのみ許可する
オリジンアクセスアイデンティティやオリジンアクセスコントロールを使わずS3アクセスログでモニタリングする
バケットポリシーでCloudFrontのフロントエンドIPレンジを列挙して許可する
CloudFrontのOAIまたはOACを使用しバケットポリシーでCloudFrontのプリンシパルのみ許可する
WAFでS3への直接リクエストをブロックする

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。