Un'azienda archivia contenuti premium in un bucket S3 e desidera che solo gli abbonati paganti del proprio sito web possano scaricare tali file. Il bucket e gli oggetti sono attualmente privati. In che modo l'azienda può limitare l'accesso al download di un determinato file premium solo agli abbonati a pagamento?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Generare un URL pre-firmato per l'oggetto quando un abbonato a pagamento richiede il download..
Perché questa è la risposta
Generare un URL pre-firmato è la soluzione più efficace. Un URL pre-firmato consente l'accesso temporaneo e limitato a un oggetto S3 privato, senza modificare le policy del bucket. L'applicazione web dell'azienda può generare questo URL solo quando un utente è autenticato come abbonato pagante, garantendo che solo gli utenti autorizzati possano scaricare il file. Le altre opzioni sono errate: Aggiungere una policy del bucket che consenta agli utenti anonimi renderebbe il contenuto accessibile a chiunque, non solo agli abbonati paganti. Una policy del bucket che richieda l'autenticazione a più fattori (MFA) è per l'accesso alla console AWS o tramite API, non per il download di oggetti da parte di utenti finali di un'applicazione web. Abilitare la crittografia lato server protegge i dati a riposo, ma non controlla chi può scaricare il contenuto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta