Проект AWS CodeBuild в настоящее время загружает скрипт заполнения базы данных из бакета S3 с использованием неаутентифицированного запроса, что нарушает политику безопасности. Какой наиболее безопасный способ это исправить?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Удалить публичный (неаутентифицированный) доступ к бакету S3 с помощью политики бакета. Предоставить роли сервиса CodeBuild разрешения на доступ к S3 и использовать AWS CLI в buildspec для загрузки скрипта с использованием роли сервиса..
Почему это правильный ответ
Правильный ответ обеспечивает максимальную безопасность и соответствует рекомендациям AWS. Удаление публичного доступа к бакету S3 устраняет уязвимость. Предоставление роли сервиса CodeBuild необходимых разрешений S3 (через политику IAM) позволяет CodeBuild безопасно получать доступ к скрипту, используя временные учетные данные, автоматически предоставляемые AWS. Использование AWS CLI в buildspec для загрузки скрипта — это стандартный и безопасный способ взаимодействия с S3. Первый вариант не решает проблему неаутентифицированного доступа и не является механизмом безопасности для S3. Второй вариант (базовая аутентификация HTTPS) не является рекомендуемым или безопасным способом для взаимодействия сервисов AWS. Четвертый вариант (жестко закодированные ключи доступа) является серьезным нарушением безопасности и категорически не рекомендуется.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется