Bir AWS CodeBuild projesi, şu anda bir S3 bucket'ından kimliği doğrulanmamış bir istek kullanarak bir veritabanı doldurma betiği indiriyor ve bu durum güvenlik politikasını ihlal ediyor. Bunu düzeltmenin en güvenli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir bucket politikası aracılığıyla S3 bucket'ına genel (kimliği doğrulanmamış) erişimi kaldırın. CodeBuild hizmet rolüne S3 erişimi için izinler verin ve hizmet rolünü kullanarak betiği indirmek için buildspec'te AWS CLI'yi kullanın..
Neden bu cevap
Doğru cevap, en güvenli ve AWS en iyi uygulamalarına uygun çözümü sunar. Genel (kimliği doğrulanmamış) erişimi kaldırmak, S3 bucket'ının güvenliğini artırır. CodeBuild hizmet rolüne gerekli S3 izinlerini vermek, CodeBuild'ın betiğe güvenli bir şekilde erişmesini sağlar ve AWS CLI kullanımı, AWS kimlik doğrulama mekanizmalarından yararlanarak güvenli bir indirme işlemi gerçekleştirir. Diğer seçenekler neden yanlış: "AllowedBuckets" ayarı, CodeBuild'ın VPC içinde özel olarak yapılandırılmış S3 VPC uç noktalarına erişimini kontrol eder, kimlik doğrulama sorununu çözmez. S3'te HTTPS temel kimlik doğrulaması ve token kullanımı, S3 için standart bir kimlik doğrulama mekanizması değildir ve güvenli değildir. Sabit kodlanmış IAM erişim anahtarları ve gizli erişim anahtarları, güvenlik açığı oluşturur ve kesinlikle kaçınılması gereken bir uygulamadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez