Ein Unternehmen ermöglicht verschiedenen Kunden Lesezugriff auf Objekte in einem S3-Bucket, wobei IAM-Berechtigungen verwendet werden, sodass jeder Kunde nur auf seine Dateien zugreifen kann. Eine Vorschrift schreibt die Erzwingung der Verschlüsselung während der Übertragung für S3-Interaktionen vor. Welche Änderung erzwingt die Verschlüsselung während der Übertragung für den Bucket?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie eine Bucket-Richtlinie hinzu, die S3-Aktionen verweigert, wenn die Bedingung aws:SecureTransport falsch ist..
Warum dies die Antwort ist
Die korrekte Antwort ist, eine Bucket-Richtlinie hinzuzufügen, die S3-Aktionen verweigert, wenn die Bedingung aws:SecureTransport falsch ist. Diese Richtlinie erzwingt, dass alle Anfragen an den S3-Bucket über HTTPS erfolgen müssen, was die Verschlüsselung während der Übertragung sicherstellt. Die Option, eine Bucket-Richtlinie hinzuzufügen, die S3-Aktionen verweigert, wenn s3:x-amz-acl gleich public-read ist, würde den öffentlichen Lesezugriff einschränken, aber nicht die Verschlüsselung während der Übertragung erzwingen. Das Hinzufügen einer IAM-Richtlinie, die die Verwendung des AWS SDK vorschreibt, würde die Art und Weise der Interaktion festlegen, aber nicht direkt die Verschlüsselung während der Übertragung erzwingen, da das SDK auch unverschlüsselte Verbindungen herstellen könnte, wenn nicht explizit konfiguriert. Eine IAM-Richtlinie, die S3-Aktionen nur zulässt, wenn s3:x-amz-acl gleich bucket-owner-read ist, würde die Zugriffsrechte auf den Bucket-Besitzer beschränken, aber ebenfalls nicht die Verschlüsselung während der Übertragung erzwingen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich