某公司通过 IAM 权限向不同客户公开 S3 存储桶中对象的读取访问权限,以便每个客户只能访问自己的文件。某项法规要求对 S3 交互强制执行传输中加密。哪项更改可以强制对该存储桶执行传输中加密?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 添加存储桶策略,在 aws:SecureTransport 条件为 false 时拒绝 S3 操作。.
为什么这是答案
正确答案是添加存储桶策略,在 aws:SecureTransport 条件为 false 时拒绝 S3 操作。这个条件键专门用于检查请求是否通过加密连接(如 HTTPS)发出。当此条件为 false 时拒绝请求,可以确保所有对 S3 存储桶的交互都强制使用传输中加密,满足法规要求。 其他选项不正确: 添加存储桶策略,在 s3:x-amz-acl 条件等于 public-read 时拒绝 S3 操作:这个条件键用于控制对象的 ACL,与传输中加密无关。 为用户添加 IAM 策略,要求使用 AWS SDK:使用 AWS SDK 并不自动保证传输中加密,用户仍可能通过未加密的连接发出请求。 为用户添加 IAM 策略,仅当 s3:x-amz-acl 等于 bucket-owner-read 时才允许 S3 操作:这同样是关于对象访问控制的,与传输中加密无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡