ある企業は、Amazon CloudFront HTTPSディストリビューション、動的ウェブサイトコンテンツ用の複数のウェブインスタンスを持つアプリケーションロードバランサー(ALB)、および静的ウェブサイトコンテンツ用のAmazon S3バケットを持つウェブサイトを持っています。この会社のセキュリティエンジニアは、最近ウェブサイトのセキュリティ要件を更新した:?転送中のすべてのデータに対して、特定の暗号でHTTPSを適用する必要があります。?CloudFrontディストリビューションはインターネットからのみアクセスできる必要がある。これらの要件を満たすソリューションはどれか?
A. IAMsecuretransportキーでS3バケットポリシーを設定する S3バケットでCloudFrontオリジンアクセスアイデンティティ(OAI)を設定する 特定の暗号を使用するようにCloudFrontを設定する
B. ALB を HTTPS リスナーのみで実施し、暗号に対して適切なセキュリティポリシーを選択する ALB を IAM WAF とリンクさせ、CloudFront の IP 範囲からのアクセスを許可する。
C. IAM:securetransport keでS3バケットポリシーを設定する。
D. CloudFrontのオリジンアクセスアイデンティティ(OAI)をS3 buckeで構成します。
E. HTTPS リスナーのみを使用して ALB を強制し、暗号化に対して適切なセキュリティポリシーを選択します。
F. IAM WAを使用するようにCloudFrontディストリビューションを修正する G