EC2 上のアプリケーションは、S3 バケットに保存されているオブジェクトをユーザーに提供します。S3 Block Public Access をバケットで有効にした後、ユーザーはオブジェクトをダウンロードできなくなりました。要件は、アプリケーションを介して認証されたユーザーのみがオブジェクトにアクセスできることです。この要件を安全に満たすステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 適切なポリシーを持つ IAM ロールとインスタンスプロファイルを作成し、それを EC2 インスタンスに割り当てます。, アプリケーションを変更して S3 の GeneratePresignedUrl API を呼び出し、認証されたユーザーに署名付き URL を返します。.
これが解答である理由
EC2インスタンスがS3バケットにアクセスするには、適切な権限が必要です。IAMロールとインスタンスプロファイルをEC2インスタンスに割り当てることで、アプリケーションは一時的な認証情報を使用してS3に安全にアクセスできます。これは、アクセスキーをインスタンスに保存するよりも安全な方法です。ユーザーがオブジェクトにアクセスできるようにするには、アプリケーションがS3のGeneratePresignedUrl APIを呼び出し、認証されたユーザーに署名付きURLを返すように変更します。これにより、S3バケットがパブリックアクセスをブロックしている場合でも、一時的かつ安全なアクセスを提供できます。S3 GetObjectを呼び出してオブジェクトハンドルを返すだけでは、ユーザーが直接アクセスできるわけではありません。また、アプリケーションがS3バケットへの直接リクエストを委任することは、S3 Block Public Accessが有効な場合、認証されていないユーザーには機能しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要