Une application web sert des documents sécurisés stockés dans un compartiment S3 privé et doit permettre uniquement aux utilisateurs authentifiés de télécharger un document spécifique pendant 15 minutes après la requête. Quelle approche répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Générer une URL S3 pré-signée avec le SDK AWS qui expire après 15 minutes..
Pourquoi c'est la réponse
La génération d'une URL S3 pré-signée avec le SDK AWS est la solution la plus appropriée car elle permet un accès temporaire et sécurisé à un objet S3 privé sans modifier les autorisations du compartiment. L'URL contient des informations d'authentification et une date d'expiration, garantissant que l'accès est limité à 15 minutes, comme requis. Copier les documents dans un compartiment distinct est inefficace et complexe. Le chiffrement côté serveur avec SSE-KMS assure la sécurité des données au repos mais ne gère pas l'accès temporaire et authentifié. Mettre à jour temporairement la politique de compartiment S3 est risqué, difficile à gérer pour des utilisateurs spécifiques et des durées courtes, et peut entraîner des problèmes de cohérence ou des fenêtres d'accès non sécurisées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise