AWS認定試験 Developer - Associate(予想問題) その8

問題 35 / 65

S3ホスティングの静的サイトのファイルを認証ユーザーのみ配信したい。実装負荷を抑えて安全にするにはどれが最も適切か?

S3を公開してクライアントでトークン検証のみ行う
バケットポリシーでRefererヘッダだけをチェックして制御する
CloudFront と Lambda@Edge を使ってリクエストごとにCognitoトークンを交換し署名付きURLを発行する
CloudFront の署名付きURL/署名付きCookieと非公開S3バケット(Origin Access Control)を組み合わせ、認証はCognitoなどで行う
WAF で全ての不正アクセスをブロックすれば認証は不要とする

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。