Una empresa almacena contenido premium en un bucket de S3 y quiere que solo los suscriptores de pago de su sitio web puedan descargar esos archivos. El bucket y los objetos son actualmente privados. ¿Cómo puede la empresa restringir el acceso de descarga de un archivo premium determinado solo a los suscriptores de pago?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Generar una pre-signed URL para el objeto cuando un suscriptor de pago solicite la descarga..
Por qué esta es la respuesta
Generar una URL pre-firmada (pre-signed URL) es la solución correcta porque permite un acceso temporal y limitado a un objeto privado de S3 sin modificar los permisos del bucket o del objeto. Cuando un suscriptor de pago solicita la descarga, la aplicación genera una URL pre-firmada con una validez definida, que el suscriptor puede usar para acceder al archivo. Una vez que la URL expira, el acceso se revoca automáticamente. Las otras opciones son incorrectas: Añadir una política de bucket que permita a los usuarios anónimos descargar objetos haría que el contenido fuera público, lo cual es contrario al requisito de restringir el acceso a suscriptores de pago. Añadir una política de bucket que requiera autenticación multifactor (MFA) es una medida de seguridad para las acciones de la cuenta de AWS, no para controlar el acceso de los usuarios finales a objetos específicos de S3. Habilitar el cifrado del lado del servidor en el bucket de S3 protege los datos en reposo, pero no restringe el acceso de descarga a usuarios no autorizados; el acceso sigue dependiendo de los permisos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta