アプリケーションはレポートを生成し、それらをAmazon S3バケットに保存します。ユーザーは、アプリケーションが生成した署名付きURLを介してレポートをダウンロードします。セキュリティチームは、オブジェクトがパブリックにアクセス可能であり、誰でも認証なしでダウンロードできることを発見したため、レポートの生成が中断されました。アプリケーションの通常のダウンロードワークフローを中断することなく、セキュリティ上の問題を直ちに修正する一連のアクションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon S3 Block Public Access機能を使用して、バケットのIgnorePublicAcIsオプションをTRUEに設定します。.
これが解答である理由
正解は、Amazon S3 Block Public Access機能を使用して、バケットのIgnorePublicAclsオプションをTRUEに設定することです。これにより、バケット内のオブジェクトに適用されているパブリックACLが無視され、認証されていないユーザーからのアクセスが直ちにブロックされます。アプリケーションは署名付きURLを使用しているため、通常のダウンロードワークフローは中断されません。 不正解の選択肢: AWS Lambda関数を作成してポリシーを適用する方法は、即時性がないため不適切です。 AWS Trusted Advisorは推奨事項を提供するだけであり、問題を直接修正するものではありません。 スクリプトを実行してすべてのオブジェクトにプライベートACLを設定する方法は、既存のパブリックACLを上書きするのに時間がかかり、即時性に欠けます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要