Ejecuta un sitio web para compartir fotos con publicidad usando S3 para mostrar fotos a los visitantes de su sitio. método efectivo para mitigar esto?
Pregunta
Ejecuta un sitio web para compartir fotos con publicidad utilizando S3 para mostrar fotos a los visitantes de su sitio.
En algún momento, descubre que otros sitios se han vinculado a fotos en su sitio, lo que provoca pérdidas para su negocio.
¿Cuál sería un método efectivo para mitigar esto?
Respuestas
A. Use distribuciones de CloudFront para contenido estático.
B. Almacenar fotos en un volumen EBS del servidor web.
C. Eliminar el acceso público de lectura y usar una URL prefirmada con vencimiento.
D. Bloquear las direcciones IP de los sitios web ofensivos en grupos de seguridad.
Respuesta Correcta
A.BCD
Respuesta correcta - C.
Cuando crea una URL prefirmada para su objeto, debe proporcionar sus credenciales de seguridad, especificar un nombre de depósito, una clave de objeto, especificar el método HTTP (GET para descargar el objeto) y la fecha y hora de vencimiento.
Las URL prefirmadas son válidas solo por la duración especificada.
Las credenciales que puede usar para crear una URL prefirmada incluyen:
Perfil de instancia de IAM: Válido hasta 6 horas.
Servicio de token de seguridad de AWS: válido hasta 36 horas cuando se firma con credenciales permanentes, como las credenciales del usuario raíz de la cuenta de AWS o un usuario de IAM.
Usuario de IAM: Válido hasta 7 días al usar AWS Signature Version 4
Para crear una URL prefirmada que sea válida por hasta 7 días, primero designe las credenciales de usuario de IAM (la clave de acceso y la clave de acceso secreta) al SDK que está utilizando.
Luego, genere una URL prefirmada con AWS Signature Version 4.
Para obtener más información sobre las URL prefirmadas, visite el siguiente enlace.
https://docs.aws.amazon.com/AmazonS3/latest/dev/ShareObjectPreSignedURL.html
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.