Questão 92 — Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa deseja publicar um site privado para seus funcionários locais. O site consiste em várias páginas HTML e arquivos de imagem. O site deve estar disponível apenas por meio de HTTPS e apenas para funcionários locais. Um arquiteto de soluções planeja armazenar os arquivos do site em um bucket do Amazon S3. Qual solução atenderá a esses requisitos?
  • A. Crie uma política de bucket do S3 para negar acesso quando o endereço IP de origem não for o endereço IP público do local, criando um registro de alias do Amazon Route 53 para apontar para o bucket do S3. Forneça o registro de alias aos funcionários locais para conceder-lhes acesso ao site.
  • B. Crie um ponto de acesso S3 para fornecer acesso ao site. Anexe uma política de ponto de acesso para negar acesso quando o endereço IP de origem não for o endereço IP público do ambiente local. Forneça o alias do ponto de acesso S3 aos funcionários locais para conceder-lhes acesso ao site.
  • C. Crie uma distribuição do Amazon CloudFront que inclua um controle de acesso de origem (OAC) configurado para o bucket S3. Use o AWS Certificate Manager para SSL. Use o AWS WAF com uma regra de conjunto de IP que permita acesso ao endereço IP local. Configure um registro de alias do Amazon Route 53 para apontar para a distribuição do CloudFront.
  • D. Crie uma distribuição do Amazon CloudFront que inclua um controle de acesso de origem (OAC) configurado para o bucket S3. Crie um URL assinado do CloudFront para os objetos no bucket. Configure um registro de alias do Amazon Route 53 para apontar para a distribuição do CloudFront. Forneça o URL assinado aos funcionários locais para conceder-lhes acesso ao site.
Resposta correta: C

Explicação

Explicação: Esta solução usa o CloudFron para servir o site com segurança por HTTPS usando o AWS Certificate Manager (ACM) para certificados SSL. O Origin Access Control (OAC) garante que apenas o CloudFront possa acessar o bucket S3 diretamente. O AWS WAF com uma regra de conjunto de IP restringe o acesso ao site, permitindo apenas o endereço IP local. Essa configuração garante acesso seguro e privado ao site com baixa sobrecarga administrativa. Opção A e B: as políticas de bucket S3 e os pontos de acesso não fornecem suporte HTTPS nem oferecem o mesmo nível de segurança que o CloudFront com WAF. Opção D: URLs assinados são mais adequados para acesso temporário e expirado, em vez de uma solução permanente para funcionários locais. Referência da AWS: Amazon CloudFront com controle de acesso de origem
Quer todas as 879 questões por R$ 198,00?