Descubre la Manera Más Segura de Compartir Documentos Confidenciales de Amazon S3 con Terceros
Pregunta
Una empresa tiene documentos confidenciales almacenados en Amazon S3
La empresa quiere compartir estos documentos de forma segura con terceros sin exponer los archivos S3 en público.
Los archivos se comparten solo dentro de un período de tiempo limitado. ¿Cuál es la forma mejor, más confiable y segura de entregar estos documentos?
Respuestas
A. Asigne usuarios de IAM para el tercero y cree una política de depósito para permitir el acceso del depósito a través de los usuarios de IAM.
B. Cree direcciones URL prefirmadas para los objetos y comparta las direcciones URL con terceros.
C. Cree una política de depósito que permita el acceso a los ID de distribución de CloudFront.
D. Asigne roles de IAM para el tercero y cree una política de depósito para permitir el acceso al depósito a través de los roles de IAM.
Respuesta Correcta
A.BCD
Respuesta: B.
La opción A es incorrecta porque la asignación de usuarios de IAM no es una forma confiable de compartir contenido de forma segura.
La opción B es CORRECTA.
Con URL prefirmadas, los objetos se pueden compartir con otros de forma segura.
Las URL prefirmadas son válidas solo por la duración especificada.
La opción C es incorrecta, ya que los ID de distribución de CloudFront no brindarán acceso seguro.
La opción D es incorrecta, ya que la asignación de roles de AWS no será una forma confiable de asegurar el intercambio de contenido.
Referencias:
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.