Ein Unternehmen hat sichere Dateien in einen privaten S3-Bucket ohne öffentlichen Zugriff verschoben und möchte eine serverlose Anwendung, die es Mitarbeitern ermöglicht, sich anzumelden und Dateien sicher mit anderen zu teilen. Welches AWS-Feature sollten sie verwenden, um einen sicheren, teilbaren Zugriff auf diese Dateien zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: S3 presigned URLs.
Warum dies die Antwort ist
S3 Presigned URLs sind die beste Lösung, da sie temporären, sicheren Zugriff auf private S3-Objekte ermöglichen, ohne die Bucket-Berechtigungen zu ändern. Die serverlose Anwendung kann diese URLs generieren, nachdem sich ein Mitarbeiter authentifiziert hat, um den sicheren Dateiaustausch zu gewährleisten. Amazon Cognito User Pools dienen der Benutzerauthentifizierung und -verwaltung, bieten aber keinen direkten Zugriff auf S3-Dateien. Eine S3 Bucket Policy legt Zugriffsrechte für den gesamten Bucket fest, ist aber nicht ideal für den temporären, benutzerbasierten Zugriff auf einzelne Dateien. Amazon Cognito Identity Pools ermöglichen den Zugriff auf andere AWS-Dienste nach der Authentifizierung, sind aber komplexer, wenn es nur um den sicheren Zugriff auf S3-Dateien geht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich