Um site estático público temporário está hospedado no Amazon S3. Um bucket foi criado com as configurações padrão, hospedagem de site estático habilitada e os objetos index.html e error.html foram carregados. O acesso à URL do site retorna HTTP 403 Forbidden (Access Denied). O que o administrador SysOps deve fazer para corrigir isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Desative as configurações de S3 Block Public Access para o bucket e adicione uma política de bucket que conceda permissão s3:GetObject aos objetos do bucket..
Por que esta é a resposta
A resposta correta é desativar as configurações de S3 Block Public Access para o bucket e adicionar uma política de bucket que conceda permissão s3:GetObject aos objetos do bucket. Por padrão, o Amazon S3 bloqueia o acesso público a novos buckets e objetos. Para hospedar um site estático público, é necessário desativar o S3 Block Public Access e, em seguida, aplicar uma política de bucket que permita a ação s3:GetObject para que os usuários possam visualizar o conteúdo do site. Criar um registro DNS do Route 53 é necessário para usar um domínio personalizado, mas não resolverá o problema de acesso 403. Alterar as ACLs de objeto para conceder acesso de leitura é uma opção, mas as políticas de bucket são geralmente preferidas para controle de acesso em sites estáticos. Conceder permissão s3:PutObject permitiria que os usuários carregassem objetos, o que não é o objetivo e representa um risco de segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão