Q14 — AWS SAA-C03 第10章

第 14/100 問 | ← 第10章

Q614. メディア企業は、Amazon CloudFrontディストリビューションを使用してインターネット経由でコンテンツを配信しています。同社は、プレミアム顧客のみがメディアストリームおよびファイルコンテンツにアクセスできるようにしたいと考えています。すべてのコンテンツはAmazon S3バケットに保存されています。また、映画のレンタルや音楽のダウンロードなど、特定の目的で顧客にオンデマンドでコンテンツを配信しています。 これらの要件を満たすソリューションはどれですか?

正解: B. プレミアム顧客に対して、CloudFront署名付きURLを生成・提供する。

解説

メディア企業が、Amazon S3バケットに保存されたメディアストリームおよびファイルコンテンツへのプレミアム顧客専用アクセスを実現し、さらに映画レンタルや音楽ダウンロードといった特定目的でのオンデマンド配信も可能にするための最適なソリューションは、 B. プレミアム顧客に対してCloudFront署名付きURLを生成・提供することです。 解説: 選択肢Bでは、CloudFront署名付きURLをプレミアム顧客に提供します。 CloudFront署名付きURLは、コンテンツへのアクセスを細かく制御できる機能であり、有効期限、IPアドレス制限、その他のアクセス条件を指定できます。署名付きURLを生成することで、メディア企業はプレミアム顧客にのみ、一定期間限定で特定のコンテンツへのアクセスを許可できます。これにより、認証済みユーザーのみがメディアストリームおよびファイルコンテンツにアクセスできるようになります。 このソリューションの主な利点は以下のとおりです: 1. アクセス制御:CloudFront署名付きURLは、どの顧客がどのコンテンツにアクセスできるかをきめ細かく制御できます。メディア企業は、プレミアム顧客ごとに一意の署名付きURLを生成し、S3バケット内のコンテンツへのアクセスを厳密に制限できます。 2. 時間限定アクセス:署名付きURLには有効期限を設定でき、コンテンツへのアクセス期間を制御できます。これは、映画レンタルや音楽ダウンロードといったオンデマンド配信において特に有用で、アクセスをレンタル期間などに限定できます。 3. セキュリティ:CloudFront署名付きURLは暗号化署名を用いてURLの完全性と真正性を保証するため、改ざんや不正アクセスを防止できます。 他の選択肢と比較すると、選択肢Bが要件を最も適切に満たします: A. S3署名付きクッキーの生成・提供:S3署名付きクッキーでもS3オブジェクトへのアクセス制御は可能ですが、メディアストリームやオンデマンド配信といったユースケースには、CloudFront署名付きURLほど柔軟性と制御性がありません。 C. オリジンアクセスコントロール(OAC)の使用:OACは、CloudFrontディストリビューションを介したS3オリジンへのアクセスを制限する仕組みであり、プレミアム顧客向けの特定コンテンツへの粒度の高いアクセス制御には不向きです。 D. フィールドレベル暗号化の生成・有効化:フィールドレベル暗号化は、Webフォーム内の特定フィールドを保護するための機能であり、メディアストリームやファイルコンテンツへのアクセス制御には使用しません。 まとめると、メディア企業がプレミアム顧客専用のメディアストリームおよびファイルコンテンツ配信、およびオンデマンド配信を実現するには、プレミアム顧客にCloudFront署名付きURLを生成・提供する(選択肢B)が推奨されるソリューションです。この方法は、アクセス制御、時間限定アクセス、およびコンテンツのセキュリティを同時に実現できます。