Uma VPC contém vários VPC endpoints para o Amazon S3. Um desenvolvedor precisa de uma política de bucket do S3 que garanta que o acesso ao bucket seja permitido somente quando as solicitações vierem por meio desses VPC endpoints. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política de bucket do S3 que liste todos os IDs de VPC endpoint na condição aws:SourceVpce (usando StringNotEquals) para cobrir cada endpoint..
Por que esta é a resposta
A condição aws:SourceVpce em uma política de bucket do S3 é usada para restringir o acesso a solicitações que vêm de um VPC endpoint específico. Ao usar StringNotEquals com aws:SourceVpce e listar todos os IDs dos VPC endpoints permitidos, a política negará implicitamente qualquer solicitação que NÃO venha de um desses endpoints. Isso garante que o acesso ao bucket seja permitido somente quando as solicitações vêm por meio dos VPC endpoints especificados, satisfazendo o requisito. Criar várias políticas de bucket não é a abordagem mais eficiente e pode ser difícil de gerenciar. Usar aws:SourceVpc com o ID da VPC não é granular o suficiente, pois permite acesso de qualquer recurso dentro da VPC, não apenas dos endpoints específicos. Usar um curinga como vpce com StringNotEquals não é uma condição válida para aws:SourceVpce, que espera IDs de VPC endpoint específicos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão