CloudFront 2 Flashcards

1
Q

Что мы определяем в рамках Origin policy?

A

что включается в запрос к Origin’у, но при этом НЕ включается в кэш ключа.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

В рамках нашей … мы определяем, из чего состоит ключ кэша, а именно: …

A

Origin Policy, HTTP Headers, Cookies, Query Parameters

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

… - это принятие решения о том, на какой Origin будет направлен запрос из кэша на основании URL адреса ресурса. То есть один … может хранить кэш для нескольких разных ….

A

Cache Behaviour, CloudFront Distribution, Origin’ов

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Чтобы ELB мог принять запросы от Edge Location нужно …, а EC2 instance должен …

A

дать ELB Security Group которая разрешит запросы от Edge Location, дать EC2 Security Group которая разрешит запросы от ELB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Можно ограничить пользователей, которые имеют доступ к Edge Location’у
на основании их страны. Это называется …

A

geo-restrictions

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Edge Location шлёт запросы на свой Origin по …. Edge Location имеет ….

A

ПО ПУБЛИЧНОЙ СЕТИ, Public IP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Чтобы S3 Bucket мог принять запрос от Edge Location, нужно …. Чтобы EC2 мог принять запрос от Edge Location, нужно …

A

дать ему IAM Resource Based Policy, дать ему Security Group’у

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

CloudFront Signed URL напоминает …, но CloudFront Signed URL умеет … и …

A

S3 Pre-Signed URL, предоставлять НЕ только S3, но и HTTP back-end, ALB, фильтровать по IP, path, date, expiration

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Use Case для Signed URL

A

Нужно отдавать платный контент premium пользователям

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

… - доступ к CloudFront конкретному файлу…. - доступ ко множеству CloudFront файлов

A

Singed URL, Singed Cookie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Чтобы сварить CloudFront Signed URL нужны …

A

пара ключей приватный-публичный

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Для CloudFront Signed URL Private key нужно расположить в …, чтобы …. Public key нужно расположить в …, чтобы …

A

EC2 instanc’е Java приложения, подписывать singed URL, Cloud Front distribution’е, проверять подписи singed URL

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Как создать пару приватный публичный ключ?

A

Через Trusted Key Group раздел в CloudFront, можно выполнять через API

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Цена за использование CloudFront зависит от …, измеряется в … и будет ниже, если …

A

от региона, терабайтах, покупать оптом (больше памяти за раз)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Как НЕ нужно создавать пару публичный-приватный ключ?

A

Через CloudFront Key Pair раздел в настройках Root аккаунта, можно только через AWS Console

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Можно направлять запросы из одного CloudFront Distribution’а на разные Origin’ы
в зависимости от …. Это называется …

A

типа контента (path pattern /images/, /api/, /*), Cache Behaviour Multiple Origins

14
Q

Можно направлять запросы из одного CloudFront Distribution’а на несколько одинаковых Origin’ов. Это называется … и имеет цель …. Один origin называется …, а другие …

A

Origin Group, Failover Availability Resilience, Primary, Secondary

15
Q

Возможность шифровать некоторые поля в Edge Location’е называется …. Тогда данные идут в зашифрованном виде между … и …

A

Field Level Encryption, Edge Location и EC2 instance

16
Q

Как организовать Region Level High Availability и Disaster Recovery в случае, когда Origin это S3? А если Origin это EC2?

A

Объединить два бакета в разных регионах в CloudFront Origin Group и активировать CRR репликацию между ними. Объединить два EC2 с одинаковым приложением в CloudFront Origin Group.

17
Q

Сколько максимум полей можно зашифровать в Edge Location’е?

A

10

18
Q

При использовании CloudFront Field Encryption публичный ключ - в …- чтобы тот зашифровал информацию. Приватный ключ - в … - чтобы тот расшифровал информацию.

A

Edge Location’е, Web-сервере

19
Q

Можно отправлять запросы, получаемые CloudFront’ом в …, который получая информацию о производительности доставки данных может её анализировать. Называется это …

A

Kinesis Data Streams, Real Time Logs

20
Q

Для read-time аналитики данных CloudFront’а следует читать данные из Kinesis Data Streams через… А для near-real-time через …

A

Lambda, Kinesis Data Firehose