AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一个 AWS CodeBuild 项目目前正在使用未经身份验证的请求从 S3 存储桶下载数据库填充脚本,这违反了安全策略。最安全的修复方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过存储桶策略移除对 S3 存储桶的公共(未经身份验证的)访问。授予 CodeBuild 服务角色 S3 访问权限,并在 buildspec 中使用 AWS CLI 通过服务角色下载脚本。.
为什么这是答案
正确答案是最佳实践,因为它通过移除公共访问来增强安全性,并利用 CodeBuild 的服务角色进行授权访问。这意味着 CodeBuild 无需凭证即可安全地访问 S3。将存储桶名称添加到 AllowedBuckets 部分并不能解决未经身份验证的访问问题,只是限制了可访问的存储桶。启用 HTTPS 基本身份验证和令牌会增加管理复杂性,并且不如 IAM 角色安全。在 buildspec 中使用硬编码的 IAM 访问密钥和秘密访问密钥是严重的安全风险,因为它将敏感凭证暴露在代码中,违反了安全最佳实践。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡