Uma empresa moveu arquivos seguros para um bucket S3 privado sem acesso público e deseja um aplicativo serverless que permita aos funcionários fazer login e compartilhar arquivos com segurança com outras pessoas. Qual recurso da AWS eles devem usar para fornecer acesso seguro e compartilhável a esses arquivos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: S3 presigned URLs.
Por que esta é a resposta
S3 presigned URLs são a solução ideal. Elas permitem que um usuário com as permissões corretas gere um URL temporário e seguro para um objeto S3, que pode ser compartilhado com outras pessoas. Mesmo que o bucket seja privado, quem tiver o URL presigned pode acessar o objeto por um período limitado, sem precisar de credenciais AWS ou acesso direto ao bucket. As outras opções não são adequadas para o compartilhamento seguro de arquivos com usuários externos: Amazon Cognito user pool gerencia usuários e autenticação, mas não fornece diretamente acesso a objetos S3. S3 bucket policy define permissões de acesso ao bucket, mas não permite compartilhamento temporário e seguro com usuários não autenticados no aplicativo. Amazon Cognito identity pool permite que usuários autenticados obtenham credenciais AWS temporárias, mas o foco aqui é o compartilhamento de arquivos com pessoas que não necessariamente fazem parte do pool de identidades.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão