Vous devez partager en toute sécurité un seul objet d'un compartiment S3 privé avec plusieurs utilisateurs qui n'ont pas de comptes AWS. Quelle est l'approche la plus efficace sur le plan opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Générer une URL pré-signée pour l'objet et fournir cette URL aux utilisateurs..
Pourquoi c'est la réponse
Générer une URL pré-signée est la solution la plus efficace car elle permet un accès temporaire et sécurisé à un objet S3 spécifique sans nécessiter de comptes AWS ni de gestion d'identifiants pour les utilisateurs externes. L'URL contient des informations d'authentification et une date d'expiration, garantissant que l'accès est limité dans le temps. Les autres options sont moins adaptées : Appliquer une politique de compartiment S3 basée sur les adresses IP est peu pratique pour plusieurs utilisateurs externes dont les adresses IP peuvent changer. Créer un rôle IAM et demander aux utilisateurs d'assumer ce rôle est complexe et nécessite que les utilisateurs aient des comptes AWS ou une fédération d'identité, ce qui n'est pas le cas ici. Créer des utilisateurs IAM et distribuer des identifiants est une mauvaise pratique de sécurité pour des utilisateurs externes non-AWS et augmente la charge administrative.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise