Een VPC bevat meerdere VPC endpoints voor Amazon S3. Een ontwikkelaar heeft een S3 bucket policy nodig die ervoor zorgt dat toegang tot de bucket alleen is toegestaan wanneer verzoeken via die VPC endpoints komen. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak één S3 bucket policy die alle VPC endpoint ID's in de aws:SourceVpce-conditie (met StringNotEquals) opsomt om elk endpoint te dekken..
Waarom dit het antwoord is
De correcte oplossing is om één S3 bucket policy te maken die alle VPC endpoint ID's opsomt in de aws:SourceVpce-conditie met StringNotEquals. Dit zorgt ervoor dat toegang alleen wordt toegestaan als het verzoek afkomstig is van een van de gespecificeerde VPC endpoints. De eerste optie, meerdere bucket policies met StringNotEquals en één VPC endpoint ID, is inefficiënt en kan leiden tot conflicten of onbedoelde toegang. De tweede optie, aws:SourceVpc met StringNotEquals, is onjuist omdat aws:SourceVpc de hele VPC identificeert, niet specifieke endpoints, en StringNotEquals zou toegang van die VPC uitsluiten, wat het tegenovergestelde is van wat gewenst is. De derde optie, het gebruik van een wildcard zoals vpce met aws:SourceVpce, is niet ondersteund voor deze specifieke conditiesleutel en zou niet werken zoals verwacht.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig