Q84 — AWS SAA-C03 第13章
第 84/100 题 | ← 返回第13章
Q984. 一家公司计划使用 Amazon CloudFront 发行版部署应用程序.CloudFront 发行版使用 Amazon S3 存储桶作为源.只有授权用户才能访问该应用程序.公司在边缘位置缓存的文件必须仅在用户经过身份验证后才可访问.解决方案架构师需要设计一个安全且低延迟的解决方案来满足这些要求.哪种解决方案可以满足这些要求?
- A. 在 CloudFront 中创建一个应用程序负载均衡器 (ALB) 作为第二个源.引导用户首先在 ALB 上进行身份验证.
- B. 使用 CloudFront 中的源响应 Lambda@Edge 函数来处理身份验证和授权
- C. 在 CloudFront 中创建网络负载均衡器 (NLB) 作为第二个源.引导用户首先在 NLB 上进行身份验证.
- D. 使用 CloudFront 中的查看器请求 Lambda@Edge 函数来处理身份验证和授权. ✓
正确答案: D. 使用 CloudFront 中的查看器请求 Lambda@Edge 函数来处理身份验证和授权.
解析
B 或 D!!D.使用 CloudFront 中的查看器请求 Lambda@Edge 函数来处理身份验证和授权.解释:A. 在 CloudFront 中创建一个应用程序负载均衡器 (ALB) 作为第二个源.引导用户首先在 ALB 上进行身份验证.- 该解决方案会增加额外的复杂性和延迟,因为用户首先需要在 ALB 上进行身份验证,然后才能访问 S3 存储桶中的内容.B.使用 CloudFront 中的源响应 Lambda@Edge 函数来处理身份验证和授权- 这不是最有效的解决方案,因为原始响应函数是在从原始检索内容之后但在缓存并传递给用户之前执行的.C. 在 CloudFront 中创建网络负载均衡器 (NLB) 作为第二个源.引导用户首先在 NLB 上进行身份验证.- 与应用程序负载均衡器解决方案类似,这会增加额外的复杂性和延迟.D.使用 CloudFront 中的查看器请求 Lambda@Edge 函数来处理身份验证和授权.- 这是满足要求的正确解决方案.- 当用户首次从 CloudFront 请求内容时,在从原点(S3 存储桶)检索内容之前,将执行查看器请求 Lambda@Edge 函数.- 这允许您在将内容缓存并传递给用户之前对用户请求执行身份验证和授权检查.- 通过使用查看器请求功能,您可以确保只有授权用户才能访问边缘位置的缓存内容,而不会增加任何额外的延迟.因此,最好的解决方案是使用 CloudFront 中的查看器请求 Lambda@Edge 函数来处理身份验证和授权,确保只有授权用户才能访问边缘位置的缓存内容.