Une entreprise stocke du contenu premium dans un compartiment S3 et souhaite que seuls les abonnés payants de son site web puissent télécharger ces fichiers. Le compartiment et les objets sont actuellement privés. Comment l'entreprise peut-elle restreindre l'accès au téléchargement d'un fichier premium donné aux seuls abonnés payants ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Générer une URL pré-signée pour l'objet lorsqu'un abonné payant demande le téléchargement..
Pourquoi c'est la réponse
La génération d'une URL pré-signée est la solution la plus appropriée car elle permet un accès temporaire et contrôlé à un objet S3 privé. Lorsqu'un abonné payant demande un téléchargement, l'application backend génère une URL pré-signée avec des autorisations spécifiques (téléchargement) et une durée de validité limitée. Seuls ceux qui possèdent cette URL peuvent accéder à l'objet, garantissant ainsi que seuls les abonnés authentifiés et autorisés peuvent télécharger le contenu. Ajouter une politique de compartiment qui autorise les utilisateurs anonymes rendrait le contenu public, ce qui est contraire à l'objectif de restreindre l'accès. Exiger une authentification multi-facteurs (MFA) est une mesure de sécurité pour les utilisateurs IAM accédant à la console ou aux API, pas pour restreindre l'accès aux objets S3 pour les utilisateurs finaux d'une application web. Activer le chiffrement côté serveur protège les données au repos, mais ne contrôle pas qui peut les télécharger.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise