某公司將 AWS CloudFormation 範本儲存在一個阻擋公開存取的 Amazon S3 儲存貯體中。該公司希望根據特定的使用者請求授予 CloudFormation 存取範本的權限,以建立測試環境,並遵循安全最佳實務。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為範本物件建立一個預簽章 URL。將 CloudFormation 堆疊設定為使用預簽章 URL。.
為什麼這是答案
正確答案是「為範本物件建立一個預簽章 URL。將 CloudFormation 堆疊設定為使用預簽章 URL。」因為預簽章 URL 允許在有限的時間內,透過臨時憑證授予對私人 S3 物件的存取權,這符合公司在不公開儲存貯體的情況下,根據特定使用者請求授予 CloudFormation 存取權限的安全最佳實務。 其他選項不符合要求: 為 Amazon S3 建立閘道 VPC 端點並使用 S3 物件 URL:閘道端點用於從 VPC 內部私密存取 S3,但 CloudFormation 服務本身需要存取範本,而非僅限於 VPC 內的資源。此外,如果儲存貯體是私有的,直接的 S3 物件 URL 仍然無法存取。 建立 Amazon API Gateway REST API 並將 S3 儲存貯體作為目標:這增加了不必要的複雜性,且 API Gateway 預設不會提供對私人 S3 物件的直接安全存取,仍需額外的授權機制。 允許公開存取 S3 儲存貯體中的範本物件:這違反了「阻擋公開存取」和「遵循安全最佳實務」的要求,即使是暫時的公開存取也存在安全風險。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡