VPC zawiera wiele punktów końcowych VPC dla Amazon S3. Deweloper potrzebuje polityki zasobnika S3, która zapewnia dostęp do zasobnika tylko wtedy, gdy żądania pochodzą z tych punktów końcowych VPC. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz jedną politykę zasobnika S3, która wymienia wszystkie ID punktów końcowych VPC w warunku aws:SourceVpce (używając StringNotEquals), aby objąć każdy punkt końcowy..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie jednej polityki zasobnika S3, która wymienia wszystkie identyfikatory punktów końcowych VPC w warunku aws:SourceVpce (używając StringNotEquals). Ten warunek sprawdza, czy żądanie nie pochodzi z określonego punktu końcowego VPC. Aby zezwolić na dostęp tylko z tych punktów końcowych, należy użyć StringNotEquals w kombinacji z Deny dla wszystkich innych źródeł, lub StringEquals z Allow dla wymienionych punktów końcowych. W przypadku wielu punktów końcowych, wszystkie ich identyfikatory należy umieścić w jednej polityce. Pozostałe opcje są nieprawidłowe: Wiele polityk zasobnika S3 z StringNotEquals i pojedynczym ID nie zapewni spójnego dostępu, ponieważ polityki są oceniane niezależnie i mogą się wzajemnie wykluczać. Użycie aws:SourceVpc z ID VPC jest zbyt ogólne, ponieważ zezwoliłoby na dostęp z całej VPC, a nie tylko z konkretnych punktów końcowych. Użycie symbolu wieloznacznego, takiego jak vpce, nie jest obsługiwane w warunkach polityk IAM dla aws:SourceVpce.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana