某公司透過 IAM 權限,讓每個客戶只能存取自己的檔案,藉此開放客戶讀取 S3 儲存貯體中的物件。現有法規要求對 S3 互動強制執行傳輸中加密。請問哪項變更可以強制執行儲存貯體的傳輸中加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 新增儲存貯體政策,在 aws:SecureTransport 條件為 false 時拒絕 S3 動作。.
為什麼這是答案
正確答案是新增儲存貯體政策,在 aws:SecureTransport 條件為 false 時拒絕 S3 動作。這個政策會強制所有對 S3 儲存貯體的請求都必須使用 HTTPS (SSL/TLS) 加密連線,從而確保傳輸中的資料受到保護,符合法規要求。 其他選項不正確的原因: 新增儲存貯體政策,在 s3:x-amz-acl 條件等於 public-read 時拒絕 S3 動作:此政策是管理物件的 ACL,與傳輸中加密無關。 為使用者新增 IAM 政策,要求使用 AWS SDK:使用 AWS SDK 並不保證傳輸中加密,因為 SDK 仍可能透過 HTTP 連線。 為使用者新增 IAM 政策,僅在 s3:x-amz-acl 等於 bucket-owner-read 時才允許 S3 動作:此政策是管理物件的 ACL,與傳輸中加密無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡