Компания предоставляет доступ для чтения к объектам в бакете S3 различным клиентам, используя разрешения IAM, чтобы каждый клиент мог получить доступ только к своим файлам. Регламент обязывает применять шифрование при передаче данных для взаимодействий с S3. Какое изменение обеспечивает шифрование при передаче данных для бакета?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить политику бакета, которая запрещает действия S3, когда условие aws:SecureTransport имеет значение false..
Почему это правильный ответ
Правильный ответ — добавить политику бакета, которая запрещает действия S3, когда условие aws:SecureTransport имеет значение false. Это условие в политике бакета S3 гарантирует, что все запросы к бакету будут использовать только зашифрованные соединения (HTTPS/SSL). Если запрос поступает по незашифрованному соединению (HTTP), он будет отклонен, обеспечивая шифрование при передаче данных. Неправильные варианты: Добавить политику бакета, которая запрещает действия S3, когда условие s3:x-amz-acl равно public-read: Это условие относится к контролю доступа (ACL) и не влияет на шифрование при передаче данных. Добавить политику IAM для пользователей, требующую использования AWS SDK: Использование AWS SDK не гарантирует шифрование при передаче данных, так как SDK может быть настроен на использование HTTP. Добавить политику IAM для пользователей, которая разрешает действия S3 только тогда, когда s3:x-amz-acl равно bucket-owner-read: Это условие также относится к контролю доступа (ACL) и не влияет на шифрование при передаче данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется