Un'azienda espone l'accesso in lettura agli oggetti in un bucket S3 per vari clienti, utilizzando le autorizzazioni IAM in modo che ogni cliente possa accedere solo ai propri file. Una normativa impone l'applicazione della crittografia in transito per le interazioni S3. Quale modifica impone la crittografia in transito per il bucket?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere una policy del bucket che neghi le azioni S3 quando la condizione aws:SecureTransport è falsa..
Perché questa è la risposta
L'opzione corretta è aggiungere una policy del bucket che neghi le azioni S3 quando la condizione aws:SecureTransport è falsa. Questa condizione booleana è specifica per le policy di bucket e IAM e valuta se la richiesta è stata effettuata tramite un canale crittografato (HTTPS). Negando le azioni quando è falsa, si impone l'uso di HTTPS per tutte le interazioni con il bucket, garantendo la crittografia in transito. Le altre opzioni sono errate: Negare le azioni quando s3:x-amz-acl è uguale a public-read non ha relazione con la crittografia in transito, ma con il controllo degli accessi pubblici. Richiedere l'uso dell'AWS SDK tramite una policy IAM non garantisce la crittografia in transito, poiché l'SDK può essere configurato per usare HTTP o HTTPS. Consentire azioni S3 solo quando s3:x-amz-acl è uguale a bucket-owner-read riguarda le autorizzazioni di accesso del proprietario, non la crittografia in transito.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta