AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
CodeBuild プロジェクトがアーティファクトを共有 S3 バケットにアップロードしています。buildspec の post_build で --acl authenticated-read を使用しているため、AWS アカウントを持つ人なら誰でもアーティファクトをダウンロードできるようになっています。これを防ぐために DevOps エンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: post_build コマンドを修正して --acl authenticated-read を削除し、関連する AWS アカウントのみに読み取りアクセスを許可するバケットポリシーを設定します。.
これが解答である理由
正解は、--acl authenticated-read を削除し、S3 バケットポリシーでアクセスを制御することです。--acl authenticated-read は、AWS アカウントを持つすべてのユーザーに読み取りアクセスを許可するため、意図しないアクセスを
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要