Question#15(SAA-C03)

Question#15(SAA-C03)
ある企業は、AWS上でアプリケーションをホストしています。このアプリケーションは、ユーザーが写真をアップロードし、Amazon S3バケットに保存できる機能を提供します。企業は、Amazon CloudFrontとカスタムドメイン名を使用して、eu-west-1リージョンのS3バケットに写真ファイルをアップロードしたいと考えています。 以下のどのソリューションがこれらの要件を満たしますか?(2つ選択)

(2つ選択)

正解:A, D

AWS Certificate Manager(ACM)を使用してus-east-1リージョンでパブリック証明書を作成し、CloudFrontで使用することは、CloudFrontが証明書をus-east-1で管理する必要があるため正しく、カスタムドメイン名でのHTTPS通信をサポートし、要件を満たすため正しい選択です。 S3をCloudFrontオリジンアクセスコントロール(OAC)からのアップロードを許可するように構成することは、CloudFrontがS3バケットに安全にアクセスし、ユーザーがCloudFront経由で写真をアップロードできるようにするために必要であり、要件を満たすため正しい選択です。 OACの役割: オリジンアクセスコントロール(OAC)は、CloudFrontだけがS3バケットにアクセスできるように制限し、バケットポリシーでセキュリティを強化します。アップロード(PUTリクエスト)もOAC経由で許可可能です。 CloudFrontはカスタムドメイン名でのHTTPS通信のためにus-east-1リージョンのACM証明書を必要とし、S3バケットはCloudFrontオリジンアクセスコントロール(OAC)を使用して安全にアップロードを許可することで、eu-west-1リージョンのバケットへの写真アップロードを効率的かつセキュアに実現します。

コメント

コメント

コメントする

目次