Você precisa compartilhar com segurança um único objeto de um bucket S3 privado com vários usuários que não possuem contas AWS. Qual abordagem é a mais operacionalmente eficiente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Gerar um URL pré-assinado para o objeto e fornecer esse URL aos usuários..
Por que esta é a resposta
Gerar um URL pré-assinado para o objeto é a abordagem mais eficiente. Um URL pré-assinado concede acesso temporário e limitado a um objeto específico, sem exigir credenciais AWS ou contas. Os usuários podem acessar o objeto diretamente através do URL, que pode ser configurado para expirar após um tempo determinado, garantindo segurança. Aplicar uma política de bucket S3 com restrição de IP é inviável para múltiplos usuários sem contas AWS, pois seus IPs podem mudar e a gestão seria complexa. Criar uma função IAM e instruir usuários a assumi-la não é prático para usuários externos sem contas AWS. Criar usuários IAM e distribuir credenciais é uma má prática de segurança e operacionalmente ineficiente para usuários externos, além de exigir que eles configurem o acesso programático.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão