一家公司将其安全文件迁移到一个没有公共访问权限的私有 S3 存储桶中,并希望构建一个无服务器应用程序,允许员工登录并安全地与他人共享文件。他们应该使用哪个 AWS 功能来提供对这些文件的安全、可共享访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: S3 预签名 URL.
为什么这是答案
S3 预签名 URL 允许您授予对 S3 存储桶中对象的临时访问权限,即使这些对象是私有的。这正是公司所需要的,因为它允许员工在登录后安全地共享特定文件,而无需授予对整个存储桶的公共访问权限。 Amazon Cognito 用户池用于处理用户注册、登录和身份验证,但它本身不提供对 S3 对象的访问。Amazon Cognito 身份池用于授予经过身份验证的用户临时 AWS 凭证,以便他们可以直接访问 AWS 服务,但这通常用于应用程序直接访问 S3,而不是生成可共享的链接。S3 存储桶策略用于定义对存储桶及其内容的权限,但它们通常用于更广泛的访问控制,而不是为单个文件生成可共享的临时链接。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡