某个应用程序生成报告并将其存储在 Amazon S3 存储桶中。用户通过应用程序生成的签名 URL 下载报告。安全团队发现这些对象可公开访问,并且任何人都可以未经身份验证下载它们,因此报告生成被暂停。哪组操作可以立即修复安全漏洞,而不会中断应用程序的正常下载工作流?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon S3 Block Public Access 功能将存储桶上的 IgnorePublicAcIs 选项设置为 TRUE。.
为什么这是答案
正确答案是使用 Amazon S3 Block Public Access 功能将存储桶上的 IgnorePublicAcIs 选项设置为 TRUE。S3 Block Public Access (BPA) 是最直接且最有效的方法,可以立即阻止对 S3 存储桶中对象的公共访问,而不会影响应用程序通过预签名 URL 进行的合法下载。预签名 URL 允许特定用户在有限时间内访问私有对象,因此即使对象变为私有,应用程序的下载工作流也能正常运行。 其他选项错误的原因: 创建一个 AWS Lambda 函数并应用拒绝所有策略:这是一种间接且复杂的解决方案,可能无法立即生效,并且需要额外的开发和维护。 查看 AWS Trusted Advisor 存储桶权限检查并实施其建议:Trusted Advisor 提供建议,但实施这些建议需要手动操作,并且可能无法立即解决问题。 运行脚本以在存储桶中的每个对象上设置私有 ACL:虽然可以解决问题,但这是一个耗时的过程,特别是对于包含大量对象的存储桶,并且不如 S3 BPA 简单高效。S3 BPA 可以在存储桶级别统一管理公共访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡