È necessario condividere in modo sicuro un singolo oggetto da un bucket S3 privato con diversi utenti che non dispongono di account AWS. Qual è l'approccio più efficiente dal punto di vista operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Generare un URL pre-firmato per l'oggetto e fornire tale URL agli utenti..
Perché questa è la risposta
Generare un URL pre-firmato è l'approccio più efficiente. Un URL pre-firmato consente l'accesso temporaneo e limitato a un oggetto S3 specifico senza richiedere credenziali AWS o account utente. È ideale per condividere un singolo oggetto con utenti esterni che non hanno account AWS, poiché l'accesso scade dopo un periodo definito. Applicare una policy del bucket S3 basata su IP non è efficiente perché gli indirizzi IP degli utenti possono cambiare e non autentica gli utenti individualmente. Creare un ruolo IAM e chiedere agli utenti di assumerlo non è pratico per utenti esterni senza account AWS. Creare utenti IAM e distribuire credenziali è un rischio per la sicurezza e una gestione complessa per utenti esterni temporanei, oltre a richiedere agli utenti di configurare un client AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta