Je moet een enkel object uit een private S3-bucket veilig delen met verschillende gebruikers die geen AWS-accounts hebben. Welke aanpak is operationeel het meest efficiënt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Genereer een presigned URL voor het object en verstrek die URL aan de gebruikers..
Waarom dit het antwoord is
Het genereren van een presigned URL is operationeel het meest efficiënt. Een presigned URL geeft tijdelijke, beveiligde toegang tot een specifiek object zonder dat de ontvanger AWS-credentials of een AWS-account nodig heeft. Je kunt de geldigheidsduur instellen, wat de controle verhoogt. Het toepassen van een S3 bucket policy op basis van IP-adressen is onpraktisch, omdat de IP-adressen van gebruikers kunnen veranderen en je deze handmatig moet beheren. Het aanmaken van een IAM role die gebruikers moeten aannemen, is niet haalbaar omdat de gebruikers geen AWS-accounts hebben. Het aanmaken van IAM users en het distribueren van credentials is onveilig en operationeel zwaar, omdat je de levenscyclus van deze credentials moet beheren en ze een beveiligingsrisico vormen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig