Unlocking Exclusive Content Access: Strategies for Restricting User Access via CloudFront and S3
Pregunta
Su organización utiliza una distribución de CloudFront para distribuir contenido desde un depósito de S3.
Se requiere que solo un conjunto particular de usuarios obtenga acceso a ciertos objetos respectivamente.
¿Cómo podría lograrse esto?
Respuestas
A. Cree usuarios de IAM para cada usuario y luego proporcione acceso al contenido del depósito de S3.
B. Cree un grupo de IAM para cada conjunto de usuarios y luego proporcione a cada grupo acceso al depósito de S3.
C. Cree direcciones URL firmadas por CloudFront y luego distribúyalas a los usuarios.
D. Usar políticas de IAM para los depósitos de S3 subyacentes a fin de restringir el contenido.
Respuesta Correcta
A.BCD
Respuesta correcta - C.
La documentación de AWS menciona lo siguiente:
Las URL firmadas y las cookies firmadas de CloudFront brindan la misma funcionalidad básica: le permiten controlar quién puede acceder a su contenido.
Utilice URL firmadas en los siguientes casos:
Desea restringir el acceso a archivos individuales, por ejemplo, una descarga de instalación para su aplicación.
Sus usuarios utilizan un cliente (por ejemplo, un cliente HTTP personalizado) que no admite cookies.
Utilizar cookies firmadas en los siguientes casos:
Desea proporcionar acceso a varios archivos restringidos, por ejemplo, todos los archivos de un video en formato HLS o todos los archivos en el área de suscriptores del sitio web.
No desea cambiar sus URL actuales.
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.