一個 S3 儲存貯體包含使用 KMS 金鑰加密的敏感資料。其他幾個 AWS 帳戶需要權限才能對該儲存貯體呼叫 GetObject。您要如何確保所有擷取物件的請求都使用傳輸中加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 附加一個資源型儲存貯體政策,在條件 aws:SecureTransport 為 false 時拒絕存取。.
為什麼這是答案
正確答案是透過附加一個資源型儲存貯體政策,在條件 aws:SecureTransport 為 false 時拒絕存取。這個政策會強制所有對 S3 儲存貯體的請求都必須使用 HTTPS (傳輸中加密)。如果請求不是透過 HTTPS 發出,則條件 aws:SecureTransport 為 false,政策會拒絕存取,確保資料在傳輸過程中受到保護。 第二個選項不正確,因為在 aws:SecureTransport 為 false 時允許存取,會允許非加密的傳輸,這與題目的要求相反。 第三個選項不正確,因為在其他帳戶中新增角色政策無法強制 S3 儲存貯體端的所有請求都使用傳輸中加密。S3 儲存貯體政策才是控制儲存貯體存取行為的有效方式。 第四個選項不正確,因為 KMS 金鑰政策是控制 KMS 金鑰使用權限,而不是控制 S3 儲存貯體物件的傳輸加密。雖然資料是使用 KMS 加密,但傳輸加密是由 S3 儲存貯體政策來強制執行。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡