Un'azienda ha spostato file sicuri in un bucket S3 privato senza accesso pubblico e desidera un'applicazione serverless che consenta ai dipendenti di accedere e condividere file in modo sicuro con altri. Quale funzionalità AWS dovrebbe utilizzare per fornire un accesso sicuro e condivisibile a tali file?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: S3 presigned URLs.
Perché questa è la risposta
Gli URL pre-firmati di S3 sono la soluzione più adatta perché consentono l'accesso temporaneo e limitato a oggetti specifici in un bucket S3 privato. Un'applicazione serverless può generare questi URL per i dipendenti, permettendo loro di scaricare o caricare file senza rendere pubblico il bucket o richiedere credenziali AWS dirette. La durata dell'URL può essere configurata, garantendo che l'accesso scada dopo un certo periodo, aumentando la sicurezza. Le S3 bucket policy controllano l'accesso a livello di bucket o prefisso, ma non forniscono un meccanismo per la condivisione sicura e temporanea di singoli file con utenti specifici al di fuori di un'applicazione. Un Amazon Cognito user pool gestisce l'autenticazione degli utenti, ma non gestisce direttamente l'autorizzazione all'accesso a S3. Un Amazon Cognito identity pool fornisce credenziali AWS temporanee agli utenti autenticati, che potrebbero essere usate per accedere a S3, ma gli URL pre-firmati sono un meccanismo più granulare e diretto per la condivisione di file specifici in questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta