Una empresa expone acceso de lectura a objetos en un bucket de S3 para varios clientes, utilizando permisos de IAM para que cada cliente solo pueda acceder a sus archivos. Una regulación exige aplicar el cifrado en tránsito para las interacciones con S3. ¿Qué cambio aplica el cifrado en tránsito para el bucket?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Añadir una política de bucket que deniegue las acciones de S3 cuando la condición aws:SecureTransport sea falsa..
Por qué esta es la respuesta
La opción correcta es añadir una política de bucket que deniegue las acciones de S3 cuando la condición aws:SecureTransport sea falsa. Esta política de bucket es la forma estándar y más efectiva de forzar el uso de conexiones HTTPS (cifrado en tránsito) para todas las interacciones con el bucket de S3. Al denegar las solicitudes que no utilizan SSL/TLS, se garantiza que todos los datos se cifren mientras están en tránsito, cumpliendo con el requisito regulatorio. Las otras opciones son incorrectas porque: Añadir una política de bucket que deniegue las acciones de S3 cuando la condición s3:x-amz-acl sea igual a public-read no aborda el cifrado en tránsito; se enfoca en el control de acceso público. Añadir una política de IAM a los usuarios para requerir el uso del AWS SDK no garantiza el cifrado en tránsito, ya que el SDK puede configurarse para usar HTTP o HTTPS. Añadir una política de IAM a los usuarios que permita las acciones de S3 solo cuando s3:x-amz-acl sea igual a bucket-owner-read se relaciona con la propiedad y el control de acceso de los objetos, no con el cifrado en tránsito.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta