首頁 › Amazon › 一個 AWS CodeBuild 專案目前正透過未經驗證的請求從 S3…Amazon Amazon DevOps Engineer Professional DOP-C02 Certification
· TW
· 更新於 4 Aug 2026
一個 AWS CodeBuild 專案目前正透過未經驗證的請求從 S3 儲存桶下載資料庫填充指令碼,這違反了安全政策。最安全的解決方案是什麼? 選擇一個答案 A 將儲存桶名稱新增至 CodeBuild 專案設定的 AllowedBuckets 部分,並更新 buildspec 以使用 AWS CLI 下載指令碼。
B 在 S3 儲存桶上啟用 HTTPS 基本身份驗證和一個 token;更新 buildspec 以使用 curl 和該 token 下載指令碼。
C 透過儲存桶政策移除對 S3 儲存桶的公開(未經驗證)存取。授予 CodeBuild 服務角色 S3 存取權限,並在 buildspec 中使用 AWS CLI 透過服務角色下載指令碼。
D 移除對 S3 儲存桶的未經驗證存取,並在 buildspec 中使用 AWS CLI 和硬式編碼的 IAM 存取金鑰和秘密存取金鑰來下載指令碼。
點擊一個選項來檢查您的答案。
正確答案: 透過儲存桶政策移除對 S3 儲存桶的公開(未經驗證)存取。授予 CodeBuild 服務角色 S3 存取權限,並在 buildspec 中使用 AWS CLI 透過服務角色下載指令碼。.
為什麼這是答案 正確答案透過移除公開存取來解決安全漏洞,確保只有經過授權的實體才能存取 S3 儲存桶。然後,它利用 CodeBuild 服務角色來授予 S3 存取權限,這是 AWS 中管理權限的最佳實踐。CodeBuild 專案會自動承擔此角色,允許它使用 AWS CLI 安全地下載指令碼,而無需硬式編碼憑證。
選項 A 不安全,因為它仍然允許未經驗證的請求,只是限制了儲存桶名稱。選項 B 引入了基本身份驗證和 token,這不如 IAM 角色安全且難以管理。選項 D 雖然移除了未經驗證的存取,但硬式編碼 IAM 存取金鑰和秘密存取金鑰是嚴重的安全風險,應避免。
顯示答案和解釋 正確答案: 透過儲存桶政策移除對 S3 儲存桶的公開(未經驗證)存取。授予 CodeBuild 服務角色 S3 存取權限,並在 buildspec 中使用 AWS CLI 透過服務角色下載指令碼。. 正確答案透過移除公開存取來解決安全漏洞,確保只有經過授權的實體才能存取 S3 儲存桶。然後,它利用 CodeBuild 服務角色來授予 S3 存取權限,這是 AWS 中管理權限的最佳實踐。CodeBuild 專案會自動承擔此角色,允許它使用 AWS CLI 安全地下載指令碼,而無需硬式編碼憑證。
選項 A 不安全,因為它仍然允許未經驗證的請求,只是限制了儲存桶名稱。選項 B 引入了基本身份驗證和 token,這不如 IAM 角色安全且難以管理。選項 D 雖然移除了未經驗證的 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡