VPC содержит несколько VPC endpoint'ов для Amazon S3. Разработчику требуется политика корзины S3, которая обеспечивает доступ к корзине только в том случае, если запросы поступают через эти VPC endpoint'ы. Какое решение удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать одну политику корзины S3, которая перечисляет все ID VPC endpoint'ов в условии aws:SourceVpce (используя StringNotEquals), чтобы охватить каждый endpoint..
Почему это правильный ответ
Правильный ответ — создание одной политики корзины S3, которая перечисляет все ID VPC endpoint'ов в условии aws:SourceVpce (используя StringNotEquals). Это гарантирует, что доступ к корзине будет разрешен только в том случае, если запрос НЕ исходит ни от одного из перечисленных VPC endpoint'ов, что в сочетании с явным разрешением для этих endpoint'ов (которое подразумевается в контексте задачи) эффективно ограничивает доступ только ими. Использование StringNotEquals с перечислением всех разрешенных endpoint'ов является стандартным способом реализации "белого списка" в политиках S3. Остальные варианты не подходят: Создание нескольких политик корзины S3 с StringNotEquals для каждого endpoint'а не является эффективным и может привести к конфликтам или нежелательному поведению. Использование aws:SourceVpc вместо aws:SourceVpce неверно, так как aws:SourceVpc проверяет ID VPC, а не конкретный endpoint. Использование подстановочного знака vpce с aws:SourceVpce не является допустимым синтаксисом для этого условия и не обеспечит точного контроля.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется