Uma empresa expõe acesso de leitura a objetos em um bucket S3 para vários clientes, usando permissões IAM para que cada cliente possa acessar apenas seus arquivos. Uma regulamentação exige a aplicação de criptografia em trânsito para interações com o S3. Qual alteração impõe a criptografia em trânsito para o bucket?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar uma política de bucket que negue ações do S3 quando a condição aws:SecureTransport for falsa..
Por que esta é a resposta
A opção correta é adicionar uma política de bucket que negue ações do S3 quando a condição aws:SecureTransport for falsa. Esta condição verifica se a solicitação foi feita usando SSL/TLS, que garante a criptografia em trânsito. Ao negar solicitações que não atendem a essa condição, você impõe o uso de HTTPS para todas as interações com o bucket S3, cumprindo o requisito regulatório. As outras opções estão incorretas porque: Negar ações quando s3:x-amz-acl for public-read não tem relação com criptografia em trânsito; essa condição controla o acesso público aos objetos. Exigir o uso do AWS SDK não garante criptografia em trânsito, pois o SDK pode ser configurado para usar HTTP ou HTTPS. Permitir ações somente quando s3:x-amz-acl for bucket-owner-read também não se relaciona com criptografia em trânsito; essa condição gerencia a propriedade e o acesso aos objetos dentro do bucket.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão