Necesita compartir de forma segura un único objeto de un bucket S3 privado con varios usuarios que no tienen cuentas de AWS. ¿Qué enfoque es el más eficiente operativamente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Generar una URL presigned para el objeto y proporcionar esa URL a los usuarios..
Por qué esta es la respuesta
Generar una URL prefirmada (presigned URL) es la solución más eficiente operativamente porque permite un acceso temporal y seguro a un objeto específico de S3 sin requerir credenciales de AWS ni cuentas de usuario. La URL contiene credenciales de seguridad codificadas que permiten a cualquier persona con la URL descargar el objeto durante un período de tiempo definido por usted. Las otras opciones son menos eficientes: Aplicar una política de bucket basada en IP es poco práctico para "varios usuarios" que probablemente no tienen direcciones IP estáticas o conocidas, y no es un método de autenticación. Crear un rol de IAM y pedir a usuarios externos que lo asuman es complejo y no está diseñado para usuarios sin cuentas de AWS. Crear usuarios de IAM para usuarios externos y distribuir credenciales es una mala práctica de seguridad, difícil de gestionar y no escalable para "varios usuarios" que solo necesitan acceso a un único objeto.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta