Sie müssen ein einzelnes Objekt aus einem privaten S3-Bucket sicher mit mehreren Benutzern teilen, die keine AWS-Konten haben. Welcher Ansatz ist betrieblich am effizientesten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Generieren Sie eine Presigned URL für das Objekt und stellen Sie diese URL den Benutzern zur Verfügung..
Warum dies die Antwort ist
Eine Presigned URL ist die effizienteste Methode, um ein einzelnes Objekt sicher mit externen Benutzern zu teilen, die keine AWS-Konten haben. Sie gewährt zeitlich begrenzten Zugriff auf ein spezifisches Objekt, ohne dass die Benutzer AWS-Anmeldeinformationen benötigen. Eine S3-Bucket-Richtlinie, die auf IP-Adressen beschränkt ist, ist unflexibel und unsicher, da IP-Adressen sich ändern können und nicht eindeutig einem Benutzer zugeordnet sind. Das Erstellen einer IAM-Rolle zur Übernahme ist für externe Benutzer ohne AWS-Konten nicht praktikabel, da sie keine Möglichkeit haben, diese Rolle zu übernehmen. Das Erstellen von IAM-Benutzern und das Verteilen von Anmeldeinformationen ist betrieblich aufwendig, birgt Sicherheitsrisiken durch die Verwaltung vieler Anmeldeinformationen und ist für temporären Zugriff auf ein einzelnes Objekt überdimensioniert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich