ホーム/模擬問題/CLF-C02/SAA-001SAA-C03Secure Architectures難易度:標準SAA-001あるWebアプリケーションがAmazon S3に保存された静的ファイルをCloudFront経由で配信しています。S3バケットを直接公開せず、CloudFrontからのアクセスだけを許可したい場合、最も適した構成はどれですか?選択肢AS3バケットのBlock Public Accessを無効化し、バケットポリシーで全ユーザーにGetObjectを許可するBCloudFront Origin Access Controlを使い、S3バケットポリシーでCloudFront DistributionからのGetObjectのみ許可するCS3静的Webサイトホスティングを有効化し、CloudFrontのオリジンにWebサイトエンドポイントを設定するDS3オブジェクトごとにパブリック読み取りACLを設定する回答する関連リンク関連サービスS3CLOUDFRONTIAM前の問題へ一覧に戻る次の問題へ