Ein Unternehmen speichert Premium-Inhalte in einem S3-Bucket und möchte, dass nur zahlende Abonnenten seiner Website diese Dateien herunterladen können. Der Bucket und die Objekte sind derzeit privat. Wie kann das Unternehmen den Download-Zugriff für eine bestimmte Premium-Datei auf zahlende Abonnenten beschränken?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Generieren Sie eine Pre-signed URL für das Objekt, wenn ein zahlender Abonnent den Download anfordert..
Warum dies die Antwort ist
Das Generieren einer Pre-signed URL ist die korrekte Methode, da sie temporären Zugriff auf ein privates S3-Objekt gewährt, ohne die Bucket- oder Objektberechtigungen öffentlich zu machen. Wenn ein zahlender Abonnent den Download anfordert, kann die Anwendung eine Pre-signed URL generieren, die nur für eine begrenzte Zeit gültig ist. Dies stellt sicher, dass nur autorisierte Benutzer auf die Premium-Inhalte zugreifen können. Eine Bucket-Richtlinie, die anonymen Benutzern den Download erlaubt, würde die Inhalte für jeden zugänglich machen, was dem Ziel widerspricht. Eine Bucket-Richtlinie, die MFA erfordert, ist für den Zugriff durch IAM-Benutzer gedacht, nicht für Endbenutzer einer Website. Die serverseitige Verschlüsselung schützt Daten im Ruhezustand, kontrolliert aber nicht den Download-Zugriff.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich