AWS認定試験 Developer - Associate(予想問題) その15

問題 37 / 65

CloudFront 経由で非公開の S3 バケットに安全にコンテンツ配信するにはどの設定が最も適切か。

S3 バケットを公開にして CloudFront で HTTPS を強制する
CloudFront の Origin Access Control(OAC) または Origin Access Identity を使いバケットポリシーで CloudFront のみ許可しオリジン接続は HTTPS を使う
S3 バケットのアクセスポイントを無効にして CloudFront に直接ルートさせる
CloudFront からのアクセスは HTTP の方が高速なので HTTP を許可する
S3 バケットポリシーで全員にアクセス許可を与え CloudFront で署名付き URL を使用する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。