Un VPC contient plusieurs points de terminaison VPC pour Amazon S3. Un développeur a besoin d'une politique de compartiment S3 qui garantit que l'accès au compartiment n'est autorisé que lorsque les requêtes proviennent de ces points de terminaison VPC. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une politique de compartiment S3 qui liste tous les ID de points de terminaison VPC dans la condition aws:SourceVpce (en utilisant StringNotEquals) pour couvrir chaque point de terminaison..
Pourquoi c'est la réponse
La solution correcte est de créer une politique de compartiment S3 qui utilise la condition aws:SourceVpce avec un tableau de tous les ID de points de terminaison VPC. La condition StringNotEquals est utilisée pour refuser l'accès si la requête ne provient PAS de l'un de ces points de terminaison spécifiés, garantissant ainsi que l'accès est uniquement autorisé depuis ces points de terminaison. Les autres options sont incorrectes car : Créer plusieurs politiques de compartiment S3 avec StringNotEquals et un seul ID de point de terminaison par politique ne fonctionnerait pas comme prévu. Les politiques S3 sont évaluées ensemble, et une seule politique de refus pourrait bloquer l'accès. Utiliser aws:SourceVpc ne permettrait pas de spécifier des points de terminaison VPC spécifiques, seulement le VPC entier. Utiliser un caractère générique vpce avec StringNotEquals n'est pas une syntaxe valide pour cette condition et ne permettrait pas de cibler des points de terminaison spécifiques de manière sécurisée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise