多选题 : OSS是按使用收费的服务,为了防止用户在OSS上的数据被其他人盗链,OSS支持基于HTTP header中表头字段referer的防盗链方法。下列关于OSS防盗链的说法正确的是?(正确答案的数量:3个)
(A)Referer参数支持通配符“*”和“?”
(B)白名单为空时,不会检查referer字段是否为空。
(C)在支持通配符中,可以使用问号“?”代替0个或多个字符
(D)白名单不为空,且设置了不允许referer字段为空的规则;则只有referer属于白名单的请求被允许,其他所有的请求会被拒绝。
查看解析
参考答案
继续答题:下一题
更多阿里云ACP试题
- 1云盾是阿里云整体安全体系的一部分,为云上客户和阿里云自身提供多方面的安全保障功能。以下关于云盾的描述,正确的是________。
- 2阿里云的负载均衡SLB提供对多台云服务器ECS实例进行流量分发的服务。负载均衡SLB实例和后端提供服务的云服务器ECS实例必须具有相同的________。
- 3在传统IT解决方案中,要想对海量数据存储实现高于99.99999999%的数据可靠性,并且在单台物理硬件发生损坏的情况下不影响正常服务,至少需要购买多台专业的存储服务器,配合双电源+双控制器+磁盘冗余+故障报警等功能才有可能完成。阿里云的____________服务天然就具备这个特性,即开即用。
- 4在公共云的环境中,阿里云负责云计算基础设施的安全(如: IDC环境、物理服务器运维、云产品虚拟化层等),用户需要对自己购买的云产品进行必要的安全优化和防护设置,以下几种客户的行为中您认为最安全的是________。
- 5某企业使用负载均衡SLB将用户的访问请求分发到多台云服务器ECS实例上,同时为了应对业务波动带来的计算资源需求的变化,选用了阿里云弹性伸缩(Auto Scaling)对后端云服务器ECS实例进行动态的添加或者删除。基于对业务状况的判断,他们定义了两种伸缩模式的任务,一种是定时任务,即在指定的时间点执行伸缩活动,另一种是报警任务,即根据云监控的返回信息自动触发伸缩活动。假设在某一时间点,定时任务和报警任务同时满足执行条件,以下说法正确的是________ ?
- 6阿里云对象存储OSS自动为每个Bucket分配一个“外网地址”和“内网地址”。正确使用OSS的内网地址,可以节省OSS与云服务器ECS实例之间的流量费用,云服务器ECS实例通过内网访问OSS能够有效的提升上传和下载的质量。________场景可以使用OSS的“内网地址”通信。(正确答案的数量:3个)