Firma przechowuje treści premium w zasobniku S3 i chce, aby tylko płacący subskrybenci jej witryny mogli pobierać te pliki. Zasobnik i obiekty są obecnie prywatne. W jaki sposób firma może ograniczyć dostęp do pobierania danego pliku premium tylko do płacących subskrybentów?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wygeneruj wstępnie podpisany URL (pre-signed URL) dla obiektu, gdy płacący subskrybent zażąda pobrania..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wygenerowanie wstępnie podpisanego URL-a. Wstępnie podpisany URL umożliwia tymczasowy dostęp do prywatnego obiektu S3, bez konieczności modyfikowania uprawnień zasobnika czy obiektu. Aplikacja backendowa może uwierzytelnić subskrybenta, a następnie wygenerować URL z określonym czasem ważności, który subskrybent może użyć do pobrania pliku. Pozostałe opcje są nieprawidłowe: Dodanie polityki zasobnika zezwalającej anonimowym użytkownikom na pobieranie obiektów sprawiłoby, że pliki byłyby publicznie dostępne, co jest sprzeczne z wymaganiem ograniczenia dostępu do płacących subskrybentów. Polityka zasobnika wymagająca uwierzytelniania wieloskładnikowego (MFA) jest mechanizmem bezpieczeństwa dla użytkowników AWS IAM, a nie sposobem na kontrolowanie dostępu subskrybentów aplikacji. Włączenie szyfrowania po stronie serwera w zasobniku S3 chroni dane w spoczynku, ale nie kontroluje, kto może pobierać odszyfrowane pliki.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana