Hangi eylem, bir Amazon S3 bucket'ında depolanan hassas verilere uygulamaların erişimini sağlamak için bir güvenlik en iyi uygulamasıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bucket'a erişmesi gereken uygulamalar için IAM rolleri kullanın..
Neden bu cevap
Uygulamaların Amazon S3'teki hassas verilere güvenli bir şekilde erişmesini sağlamak için en iyi uygulama IAM rollerini kullanmaktır. IAM rolleri, uygulamalara geçici ve sınırlı izinler atamanıza olanak tanır, böylece yalnızca ihtiyaç duydukları kaynaklara erişebilirler ve uzun süreli kimlik bilgileri yönetimi ihtiyacını ortadan kaldırır. Bu, ayrıcalıkların en azı ilkesini uygulayarak güvenlik duruşunu önemli ölçüde iyileştirir. S3 Bölgeler Arası Çoğaltma (CRR) bir felaket kurtarma ve veri yedekliliği özelliğidir, bir erişim kontrol mekanizması değildir. AWS WAF (Web Uygulama Güvenlik Duvarı) bir web uygulaması güvenlik duvarıdır ve S3 bucket'larına doğrudan erişimi kontrol etmek için tasarlanmamıştır; daha çok web trafiğini filtreler. Amazon GuardDuty, anormal davranışları ve potansiyel tehditleri izleyen bir tehdit tespit hizmetidir, ancak erişim kontrolünü doğrudan sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez