Een bedrijf stelt verschillende klanten in staat om leesrechten te krijgen op objecten in een S3-bucket, waarbij IAM-machtigingen worden gebruikt zodat elke klant alleen toegang heeft tot zijn bestanden. Een regelgeving vereist het afdwingen van encryptie tijdens transport voor S3-interacties. Welke wijziging dwingt encryptie tijdens transport af voor de bucket?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een bucket policy toe die S3-acties weigert wanneer de aws:SecureTransport-conditie onwaar is..
Waarom dit het antwoord is
De juiste optie is het toevoegen van een bucket policy die S3-acties weigert wanneer de aws:SecureTransport-conditie onwaar is. Deze conditie controleert of de aanvraag via HTTPS (versleutelde transportlaag) wordt gedaan. Door dit af te dwingen in een bucket policy, worden alle niet-versleutelde HTTP-aanvragen geweigerd, wat voldoet aan de vereiste voor encryptie tijdens transport. De andere opties zijn incorrect: Het weigeren van S3-acties wanneer s3:x-amz-acl gelijk is aan public-read heeft betrekking op object-ACL's en openbare toegang, niet op encryptie tijdens transport. Het vereisen van het gebruik van de AWS SDK via een IAM policy dwingt geen encryptie tijdens transport af; de SDK kan nog steeds HTTP gebruiken als dit niet expliciet wordt geconfigureerd. Het toestaan van S3-acties alleen wanneer s3:x-amz-acl gelijk is aan bucket-owner-read heeft ook betrekking op object-ACL's en eigendomsrechten, niet op transportencryptie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig