Une entreprise doit partager des documents de référence stockés dans un compartiment S3 qu'elle possède avec des participants externes à un atelier pendant 7 jours. Quelle est la méthode la plus sécurisée pour partager ces documents pendant cette période ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Générer des URL pré-signées S3 pour les documents et les configurer pour qu'elles expirent après 7 jours..
Pourquoi c'est la réponse
La génération d'URL pré-signées S3 est la méthode la plus sécurisée et la plus appropriée. Elle permet un accès temporaire et limité à des objets spécifiques dans S3 sans nécessiter de comptes AWS ni de modifications des politiques de compartiment pour les utilisateurs externes. L'expiration de 7 jours garantit que l'accès est révoqué automatiquement après la période requise. Les autres options sont moins idéales : Déplacer vers Amazon WorkDocs introduit une complexité inutile et WorkDocs n'est pas conçu pour le partage temporaire de fichiers bruts depuis S3. Créer des utilisateurs IAM temporaires pour des externes est une mauvaise pratique de sécurité car cela leur donne des identifiants AWS, ce qui est risqué et complexe à gérer pour un accès ponctuel. Partager l'ARN d'un rôle IAM ne donne pas d'accès direct ; les utilisateurs externes devraient assumer ce rôle depuis leur propre compte AWS, ce qui est trop complexe et ne s'applique pas aux participants externes sans compte AWS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise