SAAセキュアなアーキテクチャの設計

ユーザーが世界中に分散している静的なウェブサイトのグローバルなパフォーマンスを向上させ、同時にオリジンサーバー(S3)への直接アクセスを制限してセキュリティを高めたいと考えています。どのサービスを導入すべきですか?

A
Amazon CloudFront と OAI/OAC (Origin Access Control)
✓ 正解
CloudFrontをCDNとして使用することで世界中での配信パフォーマンスを向上させ、さらにOAC(または旧来のOAI)を使用することで、ユーザーがCloudFrontをバイパスしてS3バケットに直接アクセスすることを禁止し、CloudFront経由のリクエストのみを許可するように制限できます。
B
AWS Global Accelerator
AWS Global Accelerator はネットワークパスを最適化しますが、キャッシングやS3へのアクセス制御機能は持ちません。
C
Amazon Route 53 Geolocation Routing
Amazon Route 53 Geolocation Routing はルーティングのみを制御します。
D
S3 Transfer Acceleration
S3 Transfer Acceleration はアップロードの高速化に特化しています。

解説

CloudFrontをCDNとして使用することで世界中での配信パフォーマンスを向上させ、さらにOAC(または旧来のOAI)を使用することで、ユーザーがCloudFrontをバイパスしてS3バケットに直接アクセスすることを禁止し、CloudFront経由のリクエストのみを許可するように制限できます。 選択肢B の AWS Global Accelerator はネットワークパスを最適化しますが、キャッシングやS3へのアクセス制御機能は持ちません。 選択肢C の Amazon Route 53 Geolocation Routing はルーティングのみを制御します。 選択肢D の S3 Transfer Acceleration はアップロードの高速化に特化しています。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SAA の問題一覧に戻る