EC2의 애플리케이션이 S3 버킷에 저장된 객체를 사용자에게 제공합니다. 버킷에서 S3 Block Public Access를 활성화한 후에는 사용자가 더 이상 객체를 다운로드할 수 없습니다. 요구 사항은 애플리케이션을 통해 인증된 사용자만 객체에 액세스할 수 있어야 한다는 것입니다. 이 요구 사항을 안전하게 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 적절한 정책으로 IAM 역할 및 인스턴스 프로파일을 생성하고 EC2 인스턴스에 할당합니다., 애플리케이션을 변경하여 S3의 GeneratePresignedUrl API를 호출하고 인증된 사용자에게 presigned URL을 반환하도록 합니다..
이것이 정답인 이유
EC2 인스턴스에 IAM 역할과 인스턴스 프로파일을 할당하면 애플리케이션이 AWS 자격 증명을 안전하게 관리할 필요 없이 S3에 액세스할 수 있습니다. 이는 자격 증명을 EC2 인스턴스에 저장하는 것보다 훨씬 안전합니다. S3 Block Public Access가 활성화되어 있으므로, S3 GeneratePresignedUrl API를 사용하여 인증된 사용자에게만 객체에 대한 임시 액세스 권한을 부여할 수 있습니다. 애플리케이션은 S3에서 객체를 직접 가져와 사용자에게 제공하거나, 서명된 URL을 생성하여 사용자가 S3에서 직접 다운로드하도록 할 수 있습니다. S3 GetObject를 호출하고 객체 핸들을 반환하는 것은 직접적인 다운로드 메커니즘이 아니며, S3 버킷에 대한 직접 요청을 위임하는 것은 보안 문제를 야기할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음