Musisz bezpiecznie udostępnić pojedynczy obiekt z prywatnego zasobnika S3 kilku użytkownikom, którzy nie mają kont AWS. Które podejście jest najbardziej efektywne operacyjnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wygeneruj wstępnie podpisany URL dla obiektu i udostępnij ten URL użytkownikom..
Dlaczego to jest odpowiedź
Wygenerowanie wstępnie podpisanego URL (pre-signed URL) dla obiektu S3 jest najbardziej efektywnym operacyjnie rozwiązaniem, ponieważ pozwala na tymczasowy, bezpieczny dostęp do pojedynczego obiektu dla użytkowników bez kont AWS. URL zawiera token bezpieczeństwa, który wygasa po określonym czasie, zapewniając kontrolę nad dostępem. Pozostałe opcje są mniej odpowiednie: Polityka zasobnika S3 ograniczająca dostęp do adresów IP jest niepraktyczna, ponieważ adresy IP użytkowników mogą się zmieniać, a zarządzanie nimi dla wielu osób jest uciążliwe. Tworzenie roli IAM i instruowanie użytkowników, aby ją przyjęli, jest skomplikowane dla osób spoza AWS i wymagałoby od nich posiadania kont AWS lub federacji tożsamości. Tworzenie użytkowników IAM i dystrybucja poświadczeń jest niebezpieczne i niezgodne z najlepszymi praktykami bezpieczeństwa, ponieważ daje trwały dostęp i wymaga zarządzania wieloma zestawami poświadczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana