Un progetto AWS CodeBuild sta attualmente scaricando uno script di popolamento di database da un bucket S3 utilizzando una richiesta non autenticata, il che viola la policy di sicurezza. Qual è il modo più sicuro per risolvere questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Rimuovere l'accesso pubblico (non autenticato) al bucket S3 tramite una policy del bucket. Concedere al ruolo di servizio CodeBuild le autorizzazioni per l'accesso a S3 e utilizzare la AWS CLI nel buildspec per scaricare lo script utilizzando il ruolo di servizio..
Perché questa è la risposta
L'opzione corretta è la più sicura perché rimuove l'accesso pubblico non autenticato, una violazione della sicurezza, e implementa il principio del privilegio minimo. Concedere al ruolo di servizio CodeBuild le autorizzazioni S3 necessarie consente a CodeBuild di scaricare lo script in modo sicuro senza esporre il bucket. L'uso della AWS CLI sfrutta le credenziali temporanee fornite dal ruolo di servizio, eliminando la necessità di credenziali hardcoded. L'opzione "Aggiungere il nome del bucket alla sezione AllowedBuckets..." non risolve il problema di sicurezza fondamentale dell'accesso non autenticato. L'opzione "Abilitare l'autenticazione di base HTTPS..." introduce un token che potrebbe essere esposto e non è il metodo preferito da AWS per l'autenticazione tra servizi. L'opzione "Rimuovere l'accesso non autenticato... e utilizzare la AWS CLI con una chiave di accesso IAM e una chiave di accesso segreta hardcoded..." è estremamente insicura, poiché le credenziali hardcoded sono un rischio significativo per la sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta