Ein CodeBuild-Projekt lädt Artefakte in einen gemeinsam genutzten S3-Bucket hoch. Der Buildspec post_build verwendet --acl authenticated-read, und nun kann jeder mit einem AWS-Konto die Artefakte herunterladen. Was sollte der DevOps-Ingenieur tun, um dies zu verhindern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ändern Sie den post_build-Befehl, um --acl authenticated-read zu entfernen, und konfigurieren Sie eine Bucket-Richtlinie, die nur den relevanten AWS-Konten Lesezugriff erlaubt..
Warum dies die Antwort ist
Die Option --acl authenticated-read macht Objekte für jeden authentifizierten AWS-Benutzer lesbar, was dem Problem entspricht. Das Entfernen dieser ACL und das Implementieren einer Bucket-Richtlinie, die den Lesezugriff explizit auf die relevanten AWS-Konten beschränkt, ist die korrekte und sicherste Methode. Eine Bucket-Richtlinie bietet
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich