Bir CodeBuild projesi, paylaşılan bir S3 bucket'ına yapıtları (artifacts) yükler. buildspec post_build, --acl authenticated-read kullanır ve artık bir AWS hesabına sahip herkes yapıtları indirebilir. DevOps mühendisi bunu önlemek için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: post_build komutunu --acl authenticated-read'i kaldıracak şekilde değiştirin ve yalnızca ilgili AWS hesaplarına okuma erişimi sağlayan bir bucket politikası yapılandırın..
Neden bu cevap
-acl authenticated-read kullanmak, AWS'de kimliği doğrulanmış herhangi bir kullanıcının nesneleri okuyabileceği anlamına gelir ve bu, istenmeyen bir durumdur. Bu nedenle, postbuild komutundan --acl authenticated-read kaldırılmalıdır. Ardından, S3 bucket'ına yalnızca belirli AWS hesaplarına okuma erişimi veren bir bucket politikası eklenmelidir. Bu yaklaşım, erişimi sıkı bir şekilde kontrol eder ve yalnızca yetkili hesapların yapıtları indirmesini sağlar. Diğer seçenekler neden yanlış: --acl public-read kullanmak, nesneleri herkese açık hale getirir ve bu da daha da geniş bir erişim sağlar. S3 bucket'ı için varsayılan bir ACL yapılandırmak, mevcut nesnelerin ACL'lerini değiştirmez ve gelecekteki yüklemeler için de yeterli kontrol sağlamaz. "" sorumlusuna okuma erişimini reddeden bir bucket politikası oluşturmak, authenticated-read ACL'si nedeniyle kimliği doğrulanmış AWS kullanıcılarının erişimini engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez