Projekt AWS CodeBuild pobiera skrypt wypełniania bazy danych z zasobnika S3 za pomocą nieuwierzytelnionego żądania, co narusza politykę bezpieczeństwa. Jaki jest najbezpieczniejszy sposób rozwiązania tego problemu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Usuń publiczny (nieuwierzytelniony) dostęp do zasobnika S3 za pomocą polityki zasobnika. Przyznaj roli usługi CodeBuild uprawnienia dostępu do S3 i użyj AWS CLI w buildspec do pobrania skryptu za pomocą roli usługi..
Dlaczego to jest odpowiedź
Poprawna odpowiedź jest najbezpieczniejsza, ponieważ usuwa publiczny dostęp do zasobnika S3, co jest kluczowym krokiem w zabezpieczaniu danych. Przyznanie roli usługi CodeBuild minimalnych uprawnień do S3 (zasada najmniejszych uprawnień) i wykorzystanie tej roli do pobierania skryptu za pomocą AWS CLI zapewnia uwierzytelniony i autoryzowany dostęp, eliminując ryzyko nieautoryzowanego dostępu. Pierwsza opcja jest niekompletna, ponieważ samo dodanie nazwy zasobnika do AllowedBuckets nie usuwa publicznego dostępu, a jedynie kontroluje, do których zasobników projekt CodeBuild ma dostęp, ale nie jak. Druga opcja (uwierzytelnianie podstawowe HTTPS) jest przestarzała i mniej bezpieczna niż mechanizmy IAM. Czwarta opcja (zakodowane na stałe klucze dostępu IAM) jest bardzo niebezpieczna, ponieważ klucze te mogą zostać ujawnione i wykorzystane do nieautoryzowanego dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana