あるVPCには、Amazon S3用の複数のVPCエンドポイントが含まれています。開発者は、リクエストがそれらのVPCエンドポイントを経由する場合にのみバケットへのアクセスが許可されるS3バケットポリシーを必要としています。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: aws:SourceVpce条件(StringNotEqualsを使用)にすべてのVPCエンドポイントIDをリストして、各エンドポイントをカバーする1つのS3バケットポリシーを作成します。.
これが解答である理由
正解は、aws:SourceVpce 条件(StringNotEquals を使用)にすべてのVPCエンドポイントIDをリストして、各エンドポイントをカバーする1つのS3バケットポリシーを作成することです。この方法により、指定されたVPCエンドポイント以外のソースからのアクセスを明示的に拒否し、複数のエンドポイントからのアクセスを許可できます。 他の選択肢が不正解である理由は以下の通りです。 複数のS3バケットポリシーを作成することは、管理が複雑になり、意図しないアクセス許可につながる可能性があります。 aws:SourceVpc を使用すると、VPC内のすべてのリソースからのアクセスを許可してしまい、VPCエンドポイント経由という要件を満たせません。 vpce のようなワイルドカードは、aws:SourceVpce 条件ではサポートされていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要