Un site web statique public temporaire est hébergé dans Amazon S3. Un bucket a été créé avec les paramètres par défaut, l'hébergement de site web statique activé, et les objets index.html et error.html ont été téléchargés. L'accès à l'URL du site web renvoie HTTP 403 Forbidden (Accès Refusé). Que doit faire l'administrateur SysOps pour résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Désactiver les paramètres S3 Block Public Access pour le bucket et ajouter une politique de bucket qui accorde la permission s3:GetObject aux objets du bucket..
Pourquoi c'est la réponse
La réponse correcte est de désactiver les paramètres S3 Block Public Access pour le bucket et d'ajouter une politique de bucket qui accorde la permission s3:GetObject aux objets du bucket. Par défaut, S3 Block Public Access est activé sur les nouveaux buckets pour empêcher l'exposition accidentelle de données. Pour héberger un site web statique public, il faut désactiver ces paramètres et ensuite définir une politique de bucket qui autorise l'action s3:GetObject pour permettre aux utilisateurs anonymes de lire les objets du bucket. Créer un enregistrement DNS Route 53 est nécessaire pour un nom de domaine personnalisé, mais ne résout pas le problème d'accès 403. Modifier les ACL d'objets est une méthode plus granulaire mais moins recommandée que les politiques de bucket pour l'accès public, et les ACL par défaut ne suffisent pas. Accorder la permission s3:PutObject permettrait d'écrire des objets, ce qui n'est pas nécessaire pour la lecture d'un site web statique et serait une faille de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise