Una VPC contiene múltiples VPC endpoints para Amazon S3. Un desarrollador necesita una política de bucket de S3 que garantice que el acceso al bucket solo se permita cuando las solicitudes provengan de esos VPC endpoints. ¿Qué solución satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una política de bucket de S3 que enumere todos los ID de VPC endpoint en la condición aws:SourceVpce (usando StringNotEquals) para cubrir cada endpoint..
Por qué esta es la respuesta
La opción correcta es crear una política de bucket de S3 que enumere todos los ID de VPC endpoint en la condición aws:SourceVpce (usando StringNotEquals). Esto asegura que las solicitudes no provengan de ninguno de los endpoints especificados, lo cual, cuando se combina con una declaración Allow para aws:SourceVpce con StringEquals, restringe el acceso solo a esos endpoints. Las otras opciones son incorrectas: Crear múltiples políticas de bucket de S3, cada una con un solo aws:SourceVpce y StringNotEquals, no es la forma más eficiente ni escalable de gestionar el acceso. Usar aws:SourceVpc en lugar de aws:SourceVpce es incorrecto porque aws:SourceVpc se refiere al ID de la VPC completa, no a los endpoints específicos dentro de ella. Usar un comodín como vpce con aws:SourceVpce no es compatible con las condiciones de política de S3 para este caso de uso específico y no proporcionaría el control granular necesario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta