ある企業が、S3バケット内のオブジェクトへの読み取りアクセスをさまざまな顧客に公開しており、各顧客が自分のファイルのみにアクセスできるようにIAM権限を使用しています。規制により、S3インタラクションに対する転送中の暗号化の強制が義務付けられています。バケットに対して転送中の暗号化を強制する変更はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: aws:SecureTransport条件がfalseの場合にS3アクションを拒否するバケットポリシーを追加する。.
これが解答である理由
正解は、aws:SecureTransport条件がfalseの場合にS3アクションを拒否するバケットポリシーを追加する、です。この条件は、リクエストがHTTPSなどのセキュアな接続を使用しているかどうかを評価します。このポリシーを追加することで、S3バケットへのすべてのアクセスが転送中に暗号化されることが強制され、規制要件を満たします。 誤った選択肢: s3:x-amz-acl条件は、オブジェクトのACL(アクセス制御リスト)に関するものであり、転送中の暗号化とは関係ありません。 AWS SDKの使用を必須とするIAMポリシーは、転送中の暗号化を直接強制するものではありません。SDKは通常HTTPSを使用しますが、ポリシー自体がそれを保証するわけではありません。 s3:x-amz-aclがbucket-owner-readと等しい場合にのみS3アクションを許可するIAMポリシーも、転送中の暗号化とは無関係です。これはオブジェクトの所有権とアクセス権に関するものです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要