Amazon S3'te depolanan bir veri kümesi PII içeriyor ve şu gereksinimleri karşılaması gerekiyor: yalnızca belirli bir VPC'den erişilebilir olmalı ve genel internet üzerinden geçmemelidir. Bu kısıtlamaları nasıl karşılayabilirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir VPC endpoint'i oluşturun ve erişimi belirtilen VPC endpoint'i ve VPC'si ile kısıtlayan bir S3 bucket policy ekleyin..
Neden bu cevap
Doğru cevap, bir VPC uç noktası oluşturmak ve erişimi belirtilen VPC uç noktası ve VPC ile kısıtlayan bir S3 bucket politikası eklemektir. Bir VPC uç noktası (gateway tipi), S3'e özel bir bağlantı sağlar ve trafiğin genel internet üzerinden geçmesini engeller. Bir bucket politikası ile, S3 bucket'ına yalnızca belirli bir VPC'den ve belirli bir VPC uç noktasından gelen isteklere izin vererek erişimi kısıtlayabilirsiniz. Diğer seçenekler neden yanlış: Bir VPC uç noktası oluşturmak ve VPC uç noktasına ve bir EC2 örneğine erişim izni veren bir bucket politikası kullanmak: Bu, VPC kısıtlamasını doğru bir şekilde uygulamaz. Bucket politikası, VPC ve VPC uç noktası kimliklerini açıkça belirtmelidir. Bir VPC uç noktası oluşturmak ve trafiğe yalnızca bu VPC uç noktası ile bir EC2 örneği arasında izin vermek için Ağ ACL'lerini yapılandırmak: Ağ ACL'leri alt ağ düzeyinde çalışır ve S3 bucket'ına erişimi kısıtlamak için yeterli değildir. S3'e erişim kontrolü için bucket politikaları gereklidir. Bir VPC uç noktası oluşturmak ve VPC uç noktasına ve bir EC2 örneğine erişimi kısıtlamak için güvenlik gruplarına güvenmek: Güvenlik grupları örnek düzeyinde çalışır ve S3 bucket'ına erişimi doğrudan kısıtlayamaz. S3'e erişim kontrolü için bucket politikaları kullanılmalıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez