Segment S3 zawiera wrażliwe dane zaszyfrowane kluczem KMS. Kilka innych kont AWS potrzebuje uprawnień do wywołania GetObject na tym segmencie. Jak zapewnić, że wszystkie żądania pobrania obiektów używają szyfrowania w transporcie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz politykę segmentu opartą na zasobach, która odmawia dostępu, gdy warunek aws:SecureTransport jest fałszywy..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to dołączenie polityki segmentu opartej na zasobach, która odmawia dostępu, gdy warunek aws:SecureTransport jest fałszywy. Ta polityka wymusza użycie szyfrowania w transporcie (HTTPS) dla wszystkich żądań do segmentu S3, co jest kluczowe dla ochrony wrażliwych danych. Odmowa dostępu, gdy aws:SecureTransport jest fałszywy, oznacza, że tylko bezpieczne połączenia będą dozwolone. Pozostałe opcje są nieprawidłowe: Zezwolenie na dostęp, gdy aws:SecureTransport jest fałszywy, jest sprzeczne z celem wymuszenia szyfrowania w transporcie. Dodanie polityki roli na innych kontach nie jest skuteczne, ponieważ polityki oparte na zasobach (takie jak polityki segmentów S3) są oceniane jako pierwsze i mogą nadpisać uprawnienia ról. Polityka klucza KMS nie kontroluje szyfrowania w transporcie do S3; kontroluje ona użycie samego klucza KMS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana