Özel bir S3 paketindeki tek bir nesneyi, AWS hesabı olmayan birden fazla kullanıcıyla güvenli bir şekilde paylaşmanız gerekiyor. Operasyonel olarak en verimli yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Nesne için önceden imzalanmış bir URL oluşturun ve bu URL'yi kullanıcılara sağlayın..
Neden bu cevap
Önceden imzalanmış bir URL oluşturmak, AWS hesabı olmayan birden fazla kullanıcıyla tek bir S3 nesnesini güvenli bir şekilde paylaşmak için en verimli yaklaşımdır. Bu URL, belirli bir süre boyunca nesneye geçici erişim sağlar ve kullanıcıların AWS kimlik bilgilerine sahip olmasını gerektirmez. Diğer seçenekler neden uygun değil: İndirmeleri kullanıcıların IP adresleriyle kısıtlayan bir S3 paket politikası uygulamak: Kullanıcıların IP adresleri değişebilir ve her bir kullanıcı için IP adresi yönetimi pratik değildir. Nesneye erişim izni veren bir IAM rolü oluşturmak ve kullanıcılara bu rolü üstlenmelerini söylemek: AWS hesabı olmayan kullanıcılar bir IAM rolünü üstlenemezler. Bu, AWS hesapları arasında güvenli erişim için kullanılır. Nesneye erişimi olan IAM kullanıcıları oluşturmak ve kimlik bilgilerini kullanıcılara dağıtmak: AWS hesabı olmayan kullanıcılar için IAM kullanıcıları oluşturmak güvenlik riski taşır ve kimlik bilgilerinin dağıtımı operasyonel olarak karmaşıktır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez