Een applicatie op EC2 levert objecten die zijn opgeslagen in een S3-bucket aan gebruikers. Nadat S3 Block Public Access is ingeschakeld op de bucket, kunnen gebruikers geen objecten meer downloaden. De vereiste is dat alleen gebruikers die via de applicatie zijn geverifieerd, toegang hebben tot de objecten. Welke combinatie van stappen voldoet veilig aan deze vereiste? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-rol en instantieprofiel met een passend beleid en wijs deze toe aan de EC2-instanties., Wijzig de applicatie om de GeneratePresignedUrl API van S3 aan te roepen en presigned URL's terug te geven aan geverifieerde gebruikers..
Waarom dit het antwoord is
De S3 Block Public Access-instelling voorkomt openbare toegang tot de S3-bucket, wat een goede beveiligingspraktijk is. Om de applicatie toegang te geven tot de objecten, moet de EC2-instantie een IAM-rol met de juiste S3-machtigingen (bijv. s3:GetObject) toegewezen krijgen. Dit is een veilige methode omdat er geen toegangsgegevens op de instantie worden opgeslagen. Vervolgens kan de applicatie, nadat een gebruiker is geverifieerd, tijdelijk toegang verlenen tot specifieke objecten door S3 presigned URL's te genereren. Deze URL's verlopen na een bepaalde tijd en zijn alleen geldig voor het object waarvoor ze zijn gemaakt, wat een veilige manier is om geauthenticeerde toegang te bieden. Het opslaan van IAM-gebruikerssleutels op de EC2-instantie is onveilig. Het teruggeven van een object-handle of het doorsturen van directe verzoeken naar S3 biedt geen geauthenticeerde toegang en omzeilt de beveiligingsmaatregelen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig