Un sitio web estático público temporal está alojado en Amazon S3. Se creó un bucket con la configuración predeterminada, se habilitó el alojamiento de sitios web estáticos y se cargaron los objetos index.html y error.html. Al acceder a la URL del sitio web, se devuelve HTTP 403 Forbidden (Acceso denegado). ¿Qué debe hacer el administrador de SysOps para solucionar esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Deshabilitar la configuración de S3 Block Public Access para el bucket y agregar una política de bucket que otorgue el permiso s3:GetObject a los objetos del bucket..
Por qué esta es la respuesta
La respuesta correcta es deshabilitar la configuración de S3 Block Public Access para el bucket y agregar una política de bucket que otorgue el permiso s3:GetObject a los objetos del bucket. Por defecto, S3 Block Public Access está habilitado para todos los buckets nuevos, lo que impide el acceso público. Para un sitio web estático público, es necesario deshabilitar esta configuración y luego usar una política de bucket para permitir que el público lea los objetos (s3:GetObject). Crear un registro DNS de Route 53 es útil para un nombre de dominio personalizado, pero no resuelve el problema de acceso 403. Cambiar las ACL de los objetos es una forma de otorgar acceso, pero las políticas de bucket son el método recomendado y más escalable para controlar el acceso público a sitios web estáticos en S3. Otorgar s3:PutObject permitiría a los usuarios subir objetos, lo cual es un riesgo de seguridad y no es necesario para que el sitio web sea visible.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta