AWS CodeBuild 프로젝트가 현재 인증되지 않은 요청을 사용하여 S3 버킷에서 데이터베이스 채우기 스크립트를 다운로드하고 있으며, 이는 보안 정책을 위반합니다. 이를 해결하는 가장 안전한 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 버킷 정책을 통해 S3 버킷에 대한 퍼블릭(인증되지 않은) 액세스를 제거합니다. CodeBuild 서비스 역할에 S3 액세스 권한을 부여하고, 서비스 역할을 사용하여 스크립트를 다운로드하도록 buildspec에서 AWS CLI를 사용합니다..
이것이 정답인 이유
이 방법은 가장 안전하고 AWS 모범 사례를 따릅니다. 먼저, S3 버킷에서 인증되지 않은 액세스를 제거하여 보안 정책 위반을 해결합니다. 그런 다음, CodeBuild 프로젝트의 서비스 역할에 S3 버킷에 대한 읽기 권한을 부여합니다. 이 역할은 AWS가 관리하는 임시 자격 증명을 사용하여 CodeBuild가 S3에 안전하게 액세스할 수 있도록 합니다. buildspec 파일에서는 AWS CLI를 사용하여 스크립트를 다운로드하도록 지시합니다. AWS CLI는 CodeBuild 서비스 역할의 자격 증명을 자동으로 사용하여 인증된 요청을 수행합니다. 다른 옵션들은 보안상 문제가 있거나 비효율적입니다. AllowedBuckets는 CodeBuild가 S3에 액세스하는 것을 허용하지만, 인증 문제를 해결하지는 않습니다. HTTPS 기본 인증은 S3에서 직접 지원되지 않으며, 토큰을 사용하는 것은 복잡하고 보안상 취약할 수 있습니다. buildspec에 하드코딩된 액세스 키를 사용하는 것은 자격 증명 노출 위험이 있어 절대 권장되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음