Une entreprise a déplacé des fichiers sécurisés dans un compartiment S3 privé sans accès public et souhaite une application sans serveur qui permet aux employés de se connecter et de partager des fichiers en toute sécurité avec d'autres. Quelle fonctionnalité AWS devrait-elle utiliser pour fournir un accès sécurisé et partageable à ces fichiers ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : S3 presigned URLs.
Pourquoi c'est la réponse
Les URL pré-signées S3 sont la solution la plus appropriée car elles permettent un accès temporaire et limité à des objets spécifiques dans un compartiment S3 privé, sans rendre le compartiment public. L'application peut générer ces URL pour les employés authentifiés, leur permettant de télécharger ou de partager des fichiers en toute sécurité pour une durée définie. Un pool d'utilisateurs Amazon Cognito gère l'authentification des utilisateurs, mais ne fournit pas directement l'accès aux fichiers S3. Une politique de compartiment S3 définit les autorisations d'accès au compartiment entier, mais ne permet pas un accès granulaire et temporaire pour le partage. Un pool d'identités Amazon Cognito permet aux utilisateurs authentifiés d'obtenir des informations d'identification AWS temporaires, mais l'accès aux fichiers S3 devrait toujours être géré par des URL pré-signées ou des rôles IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise