Bir VPC, Amazon S3 için birden çok VPC endpoint'i içeriyor. Bir geliştiricinin, kovaya erişimin yalnızca bu VPC endpoint'leri aracılığıyla gelen isteklerde izin verildiğinden emin olmak için bir S3 kova politikasına ihtiyacı var. Hangi çözüm bu gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her bir endpoint'i kapsayacak şekilde aws:SourceVpce koşulunda (StringNotEquals kullanarak) tüm VPC endpoint ID'lerini listeleyen tek bir S3 kova politikası oluşturun..
Neden bu cevap
Doğru cevap, tüm VPC endpoint ID'lerini aws:SourceVpce koşulunda (StringNotEquals kullanarak) listeleyen tek bir S3 kova politikası oluşturmaktır. Bu, yalnızca belirtilen VPC endpoint'leri aracılığıyla gelen isteklere izin verirken, diğer tüm istekleri reddeder. S3 kova politikaları, birden çok değeri tek bir koşul içinde listeleyebilir. Yanlış seçenekler: Her biri tek bir VPC endpoint ID'si ile StringNotEquals koşulunu kullanan birden çok S3 kova politikası oluşturmak, politika değerlendirme mantığı nedeniyle beklenen sonucu vermez. VPC ID'si ile StringNotEquals koşulunda aws:SourceVpc kullanmak, VPC içindeki tüm kaynaklara izin verir, ancak VPC endpoint'leri üzerinden erişimi kısıtlamaz. StringNotEquals koşulunda aws:SourceVpce kullanan ve vpce gibi bir joker karakter kullanmak, S3 kova politikalarında joker karakterlerin aws:SourceVpce koşuluyla doğrudan kullanılamaması nedeniyle işe yaramaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez