Eine temporäre öffentliche statische Website wird in Amazon S3 gehostet. Ein Bucket wurde mit Standardeinstellungen erstellt, statisches Website-Hosting aktiviert und die Objekte index.html und error.html hochgeladen. Der Zugriff auf die Website-URL gibt HTTP 403 Forbidden (Access Denied) zurück. Was sollte der SysOps-Administrator tun, um dies zu beheben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die S3 Block Public Access-Einstellungen für den Bucket deaktivieren und eine Bucket-Richtlinie hinzufügen, die s3:GetObject-Berechtigungen für die Objekte des Buckets gewährt..
Warum dies die Antwort ist
Der HTTP 403 Forbidden Fehler zeigt an, dass der Zugriff auf die S3-Objekte verweigert wird. Standardmäßig blockiert S3 Block Public Access (BPA) den öffentlichen Zugriff auf Buckets, auch wenn statisches Website-Hosting aktiviert ist. Um dies zu beheben, müssen Sie BPA für den Bucket deaktivieren und eine Bucket-Richtlinie hinzufügen, die s3:GetObject-Berechtigungen für alle Objekte im Bucket gewährt. Das Erstellen eines Route 53 DNS-Eintrags ist für die Behebung des 403-Fehlers nicht relevant, da dies die Namensauflösung betrifft, nicht die Zugriffsberechtigungen. Das Ändern von Objekt-ACLs ist eine veraltete Methode und wird durch Bucket-Richtlinien ersetzt. Das Gewähren von s3:PutObject-Berechtigungen würde das Hochladen von Objekten erlauben, nicht aber das Lesen, was für eine statische Website erforderlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich