Bir şirket güvenli dosyaları herkese açık erişimi olmayan özel bir S3 bucket'ına taşıdı ve çalışanların oturum açıp dosyaları başkalarıyla güvenli bir şekilde paylaşmasına olanak tanıyan sunucusuz bir uygulama istiyor. Bu dosyalara güvenli ve paylaşılabilir erişim sağlamak için hangi AWS özelliğini kullanmalılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: S3 presigned URLs.
Neden bu cevap
S3 ön imzalı URL'ler (presigned URLs), belirli bir süre için S3 nesnelerine geçici ve güvenli erişim sağlayan URL'lerdir. Bu, uygulamanın kimliği doğrulanmış kullanıcılar için özel bir S3 bucket'ındaki dosyalara doğrudan erişim sağlamasına olanak tanır, böylece kullanıcılar dosyaları indirebilir veya yükleyebilir. Bu URL'ler, uygulamanın S3 kimlik bilgilerini açığa çıkarmadan veya bucket'ı herkese açık hale getirmeden güvenli paylaşım için idealdir. S3 bucket policy (bucket ilkesi) tüm bucket'a veya belirli prefix'lere kalıcı erişim denetimi sağlar, ancak bireysel kullanıcılar için geçici, paylaşılabilir erişim senaryosuna uygun değildir. Amazon Cognito user pool (kullanıcı havuzu) kimlik doğrulama hizmetidir, ancak doğrudan S3 nesnelerine erişim sağlamaz. Amazon Cognito identity pool (kimlik havuzu) AWS kaynaklarına erişim için geçici AWS kimlik bilgileri sağlar, ancak ön imzalı URL'ler kadar doğrudan ve basit bir paylaşım mekanizması sunmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez