<{p}>一家公司在 AWS 云中有一个 Web 服务器。该公司会将 Web 服务器的内容存储在 Amazon S3 存储桶中。安全工程师必须使用 Amazon CloudFront 分发来加速内容的交付。这些文件都不能直接从 S3 存储桶公开访问。<{/p}><{p}> <{/p}><{p}>哪种解决方案可以满足这些要求?<{/p}>

发布于 2021-04-03 23:49:47
【单选题】
A <{p}>配置对 S3 存储桶中单个文件的权限,以便只有 CloudFront 分配可以访问它们。<{br/}><{/p}>
B <{p}>创建原始访问身份 (OAI)。将 OAI 与 CloudFront 分配相关联。配置S3 bucket权限,只有OAI可以访问S3 bucket中的文件。<{/p}>
C <{p}>在 AWS Identity and Access Management (IAM) 中创建一个 S3 角色。仅允许 CloudFront 分配承担访问 S3 存储桶中文件的角色。<{/p}>
D <{p}>创建一个仅使用 CloudFront 分配 ID 作为委托人并使用 Amazon 资源名称 (ARN) 作为目标的 S3 存储桶策略。<{br/}><{/p}>

查看更多

关注者
0
被浏览
27
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服