某應用程式使用 Amazon Cognito 使用者池和身分池,並且必須讓使用者將自己的檔案上傳和下載到 Amazon S3 (檔案大小 3 KB–300 MB)。檔案必須安全地處理,以便使用者只能存取自己的資料。哪個選項提供最高等級的安全性?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用範圍限定於每個 Cognito 身分前綴的 IAM policy,以便使用者只能存取其自己的 S3 資料夾中的物件。.
為什麼這是答案
正確答案是使用範圍限定於每個 Cognito 身分前綴的 IAM policy。這種方法提供了最高等級的安全性,因為它利用了 AWS Identity and Access Management (IAM) 的細粒度存取控制。每個 Cognito 身分都會獲得一個唯一的 IAM 角色,該角色具有一個 policy,明確限制使用者只能存取 S3 儲存桶中以其 Cognito 身分 ID 為前綴的特定資料夾。這確保了使用者只能存取自己的資料,而無法存取其他使用者的資料。 其他選項的安全性較低或效率較差: 使用 S3 Event Notifications 主要是用於觸發工作流程,而不是用於驗證存取。 將中繼資料儲存在 DynamoDB 並在 UI 中篩選,這是一種應用程式層級的篩選,但底層的 S3 存取可能仍然過於廣泛,無法提供嚴格的安全性。 在 Lambda 函數中驗證每個請求會增加複雜性和延遲,並且仍然需要適當的 IAM 權限來執行 S3 操作。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡