Bir şirket, çeşitli müşteriler için bir S3 bucket'ındaki nesnelere okuma erişimi sunuyor ve her müşterinin yalnızca kendi dosyalarına erişebilmesi için IAM izinlerini kullanıyor. Bir düzenleme, S3 etkileşimleri için aktarım halindeki şifrelemeyi zorunlu kılıyor. Hangi değişiklik, bucket için aktarım halindeki şifrelemeyi zorunlu kılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: aws:SecureTransport koşulu false olduğunda S3 eylemlerini reddeden bir bucket policy ekleyin..
Neden bu cevap
Doğru cevap, aws:SecureTransport koşulu false olduğunda S3 eylemlerini reddeden bir bucket politikası eklemektir. Bu koşul, isteklerin yalnızca HTTPS (güvenli taşıma) üzerinden yapılmasına izin vererek aktarım halindeki şifrelemeyi zorunlu kılar. Diğer seçenekler yanlıştır çünkü: s3:x-amz-acl koşulu, nesne erişim kontrol listeleriyle ilgilidir, aktarım şifrelemesiyle değil. AWS SDK kullanımını zorunlu kılmak, aktarım şifrelemesini doğrudan garanti etmez, çünkü SDK'lar hem HTTP hem de HTTPS üzerinden iletişim kurabilir. s3:x-amz-acl koşulunu bucket-owner-read olarak ayarlamak da aktarım şifrelemesi yerine nesne sahipliği ve erişim izinleriyle ilgilidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez