AWS認定試験 Developer - Associate(予想問題) その9

問題 26 / 65

CloudFront 経由で配信するコンテンツを S3 に保持するが、直接 S3 への公開アクセスは防ぎたい。最も適切な設定はどれか?

S3 バケットポリシーで CloudFront の Origin Access Identity (OAI) を許可する
S3 バケットを公開設定にして CloudFront 側で署名付き URL を使う
S3 ACL を使ってオブジェクト単位で公開を制御する
WAF を S3 バケットに直接適用して不正アクセスを防ぐ
CloudFront のキャッシュを長くして S3 アクセスを減らす

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。