Cómo Proteger Tu Contenido en S3 Redirigiendo el Tráfico a través de CloudFront: Encuentra el Método Más Efectivo
Pregunta
Configura un depósito de Amazon S3 como el origen de una nueva distribución de CloudFront.
El tráfico no debe llegar directamente a las URL de S3, sino que debe dirigirse a la distribución de CloudFront y los archivos deben obtenerse a través de la URL de CloudFront.
¿Qué método es el más adecuado?
Respuestas
A. Configure las URL firmadas para entregar contenido privado mediante CloudFront.
B. Configure las cookies firmadas para restringir el acceso a los archivos de S3.
C. Crear la identidad de acceso de origen (OAI) y asociarla con la distribución.
D. Configurar la distribución web de CloudFront para solicitar a los espectadores que utilicen HTTPS para solicitar objetos de S3.
Respuesta Correcta
A.BCD
Respuesta correcta - C.
Para restringir el acceso al contenido que sirve desde depósitos de Amazon S3, siga los pasos a continuación:
Cree un usuario especial de CloudFront denominado identidad de acceso de origen (OAI) y asócielo con su distribución.
Configure los permisos de su depósito de S3 para que CloudFront pueda usar la OAI para acceder a los archivos de su depósito y entregarlos a sus usuarios.
Asegúrese de que los usuarios no puedan usar una URL directa al depósito de S3 para acceder a un archivo allí.
Si desea servir contenido privado a través de CloudFront y está tratando de decidir si usar URL firmadas o cookies firmadas, considere lo siguiente.
Utilice URL firmadas en los siguientes casos:
Desea restringir el acceso a archivos individuales, por ejemplo, una descarga de instalación para su aplicación.
Sus usuarios utilizan un cliente (por ejemplo, un cliente HTTP personalizado) que no admite cookies.
Utilizar cookies firmadas en los siguientes casos:
Desea proporcionar acceso a varios archivos restringidos, por ejemplo, todos los archivos de un video en formato HLS o todos los archivos en el área de suscriptores del sitio web.
No desea cambiar sus URL actuales.
La opción A es incorrecta porque las URL firmadas se usan para restringir el acceso a los archivos en las cachés perimetrales de CloudFront.
No puede evitar que los usuarios obtengan archivos directamente a través de las URL de S3.
La opción B es incorrecta porque las cookies firmadas tampoco son adecuadas para los requisitos anteriores.
La opción C es CORRECTA porque puede configurar el origen de CloudFront para restringir el acceso al depósito a través de OAI.
La opción D es incorrecta Con HTTPS, las conexiones se cifran entre CloudFront y los espectadores.
Sin embargo, no restringe el acceso al contenido de S3.
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.