Firma udostępnia różnym klientom dostęp do odczytu obiektów w zasobniku S3, używając uprawnień IAM, tak aby każdy klient mógł uzyskać dostęp tylko do swoich plików. Przepisy nakładają obowiązek wymuszenia szyfrowania w transporcie dla interakcji z S3. Która zmiana wymusza szyfrowanie w transporcie dla zasobnika?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodanie polityki zasobnika, która odmawia działań S3, gdy warunek aws:SecureTransport jest fałszywy..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dodanie polityki zasobnika, która odmawia działań S3, gdy warunek aws:SecureTransport jest fałszywy. Ten warunek kontekstowy polityki S3 sprawdza, czy żądanie zostało wysłane za pośrednictwem połączenia HTTPS (TLS/SSL). Ustawienie go na false w klauzuli Deny skutecznie wymusza szyfrowanie w transporcie dla wszystkich interakcji z zasobnikiem. Pozostałe opcje są nieprawidłowe: Polityka zasobnika odmawiająca działań S3, gdy s3:x-amz-acl jest równe public-read, dotyczy kontroli dostępu do obiektów, a nie szyfrowania w transporcie. Dodanie polityki IAM do użytkowników, aby wymagać użycia AWS SDK, nie wymusza szyfrowania w transporcie, ponieważ SDK może nadal używać HTTP, jeśli nie zostanie to jawnie skonfigurowane. Dodanie polityki IAM do użytkowników, która zezwala na działania S3 tylko wtedy, gdy s3:x-amz-acl jest równe bucket-owner-read, również dotyczy kontroli dostępu, a nie szyfrowania w transporcie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana