Un'applicazione genera report e li archivia in un bucket Amazon S3. Gli utenti scaricano i report tramite URL firmati generati dall'applicazione. Il team di sicurezza ha scoperto che gli oggetti sono accessibili pubblicamente e chiunque può scaricarli senza autenticazione, quindi la generazione dei report è stata sospesa. Quale insieme di azioni risolverà immediatamente l'esposizione alla sicurezza senza interrompere il normale flusso di lavoro di download dell'applicazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Usa la funzionalità Amazon S3 Block Public Access per impostare l'opzione IgnorePublicAcIs su TRUE sul bucket..
Perché questa è la risposta
La funzionalità Amazon S3 Block Public Access è la soluzione più efficace e immediata. Impostando IgnorePublicACLs su TRUE, S3 ignorerà qualsiasi ACL pubblica applicata agli oggetti, rendendoli privati anche se le ACL esistenti li rendono pubblici. Questo risolve l'esposizione alla sicurezza senza interrompere il flusso di lavoro dei download tramite URL firmati, poiché gli URL firmati consentono l'accesso temporaneo e autorizzato a oggetti privati. Creare una funzione Lambda per applicare una policy di "deny-all" è una soluzione complessa e non immediata, che potrebbe anche interferire con gli URL firmati se non configurata correttamente. Rivedere le raccomandazioni di Trusted Advisor è un buon passo per la sicurezza generale, ma non risolve immediatamente il problema di accesso pubblico. Eseguire uno script per impostare ACL private su ogni oggetto è un'operazione che richiede tempo e risorse, soprattutto per un gran numero di oggetti, ed è meno efficiente rispetto a Block Public Access a livello di bucket.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta