Aplikacja korzysta z pul użytkowników Amazon Cognito (user pools) i pul tożsamości (identity pools) i musi umożliwiać użytkownikom przesyłanie i pobieranie własnych plików do Amazon S3 (rozmiary plików 3 KB–300 MB). Pliki muszą być obsługiwane bezpiecznie, tak aby użytkownicy mieli dostęp tylko do własnych danych. Która opcja zapewnia NAJWYŻSZY poziom bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj polityki IAM ograniczonej do prefiksu każdej tożsamości Cognito, aby użytkownicy mogli uzyskiwać dostęp tylko do obiektów w ich własnym folderze S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zapewnia najwyższy poziom bezpieczeństwa, ponieważ wykorzystuje polityki IAM oparte na tożsamości, które są fundamentalną metodą kontroli dostępu w AWS. Ograniczenie dostępu do prefiksu (np. folderu) specyficznego dla każdego użytkownika Cognito gwarantuje, że użytkownicy mogą operować tylko na swoich własnych plikach w S3, bez konieczności dodatkowej logiki po stronie aplikacji. Pozostałe opcje są mniej bezpieczne lub bardziej złożone: S3 Event Notifications służą do wyzwalania akcji po zdarzeniach S3, a nie do walidacji dostępu. Przechowywanie metadanych w DynamoDB i filtrowanie w interfejsie użytkownika nie zapobiega bezpośredniemu dostępowi do S3, jeśli polityki IAM są zbyt szerokie. Użycie API Gateway i Lambda do walidacji jest możliwe, ale dodaje złożoności i kosztów, a polityki IAM są bardziej natywnym i efektywnym sposobem na kontrolę dostępu do S3.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana