Un projet AWS CodeBuild télécharge actuellement un script de remplissage de base de données depuis un compartiment S3 en utilisant une requête non authentifiée, ce qui viole la politique de sécurité. Quelle est la manière la plus sécurisée de résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Supprimez l'accès public (non authentifié) au compartiment S3 via une politique de compartiment. Accordez les autorisations d'accès à S3 au rôle de service CodeBuild, et utilisez l'AWS CLI dans le buildspec pour télécharger le script en utilisant le rôle de service..
Pourquoi c'est la réponse
La suppression de l'accès public au compartiment S3 et l'octroi d'autorisations au rôle de service CodeBuild est la solution la plus sécurisée. CodeBuild peut assumer son rôle de service pour accéder au compartiment S3 de manière authentifiée, sans exposer de clés d'accès. L'utilisation de l'AWS CLI dans le buildspec est la méthode standard pour interagir avec S3. Les autres options sont incorrectes car : l'ajout du nom du compartiment à AllowedBuckets ne résout pas le problème d'accès non authentifié ; l'authentification de base HTTPS n'est pas une méthode sécurisée pour S3 et les jetons ne sont pas la bonne approche ; l'utilisation de clés d'accès codées en dur dans le buildspec est une pratique non sécurisée et viole les principes de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise