Een tijdelijke openbare statische website wordt gehost in Amazon S3. Er is een bucket aangemaakt met standaardinstellingen, statische websitehosting is ingeschakeld en de objecten index.html en error.html zijn geüpload. Het openen van de website-URL retourneert HTTP 403 Forbidden (Access Denied). Wat moet de SysOps-beheerder doen om dit te verhelpen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de S3 Block Public Access-instellingen voor de bucket uit en voeg een bucket policy toe die s3:GetObject-toestemming verleent aan de objecten van de bucket..
Waarom dit het antwoord is
De HTTP 403 Forbidden-fout geeft aan dat de toegang tot de objecten is geweigerd. Standaard blokkeert S3 Block Public Access (BPA) openbare toegang tot buckets en objecten, zelfs als statische websitehosting is ingeschakeld. Om de website openbaar toegankelijk te maken, moet BPA worden uitgeschakeld. Vervolgens is een bucket policy nodig die s3:GetObject-toestemming verleent aan iedereen ("Principal": "") voor de objecten in de bucket, zodat ze kunnen worden gelezen. Het aanmaken van een Route 53 DNS-record lost de toegangsproblemen niet op, omdat dit alleen de DNS-resolutie regelt, niet de toegangsrechten. Het wijzigen van object-ACL's is een optie, maar een bucket policy is de aanbevolen en meer schaalbare methode voor het beheren van openbare toegang tot alle objecten in een statische website. s3:PutObject-toestemming is onjuist, omdat dit schrijf- en uploadtoegang verleent, wat niet nodig is voor het bekijken van een statische website en een beveiligingsrisico vormt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig