AWS認定試験 Solutions Architect - Associate(予想問題) その9

問題 56 / 65

バックエンドがEC2上のWebサーバであり、CloudFrontを経由して配信する際にオリジンとなるEC2に対してCloudFrontからのアクセスのみを許可したい。もっとも適切な実装はどれか?

EC2のセキュリティグループでCloudFrontの公開IPレンジをすべて許可する
オリジンにリバースプロキシを置きCloudFront経由でのみ接続させる
CloudFrontから送信するカスタムヘッダに秘密値を設定しEC2側でそのヘッダを検証して許可する
S3のオリジンアクセスコントロール(OAC)をEC2に適用する
CloudFrontで署名付きURLを強制しEC2側で検証する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。