Una VPC contiene più VPC endpoint per Amazon S3. Uno sviluppatore necessita di una policy per bucket S3 che garantisca l'accesso al bucket solo quando le richieste provengono da tali VPC endpoint. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una policy per bucket S3 che elenchi tutti gli ID dei VPC endpoint nella condizione aws:SourceVpce (utilizzando StringNotEquals) per coprire ogni endpoint..
Perché questa è la risposta
Per garantire l'accesso al bucket S3 solo da specifici VPC endpoint, è necessario utilizzare la condizione aws:SourceVpce nella policy del bucket. Questa condizione verifica l'ID del VPC endpoint da cui proviene la richiesta. Poiché la richiesta è di garantire l'accesso solo da questi endpoint, si deve negare l'accesso a tutte le richieste che non provengono da uno di questi endpoint. Questo si ottiene con un'istruzione Deny e la condizione StringNotEquals che elenca tutti gli ID dei VPC endpoint consentiti. Se la richiesta non corrisponde a nessuno degli ID elencati, l'accesso viene negato. Le altre opzioni sono errate perché: Creare più policy con StringNotEquals e un singolo ID non coprirebbe tutti gli endpoint in modo efficace e potrebbe portare a comportamenti inattesi. Usare aws:SourceVpc negherebbe l'accesso a tutta la VPC, non solo a specifici endpoint. Usare un carattere jolly con aws:SourceVpce non è supportato per questa condizione e non sarebbe sicuro.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta