Score:0

ปฏิเสธบัคเก็ต s3 ที่ไม่ได้เข้ารหัสผ่าน SCP

ธง it

ผู้คนแค่สงสัยว่ามีความสามารถในการแนบ SCP กับบัญชี OU ที่ปฏิเสธไม่ให้สร้างบัคเก็ต S3 หรือไม่ หากไม่ได้เลือกการเข้ารหัสเริ่มต้นไว้ล่วงหน้า

จากเส้นทางบนระบบคลาวด์ เห็นได้ชัดว่า PutBucketEncryption และ CreateBucket เป็นสองสายที่แยกจากกัน และ API เดิมมีหน้าที่รับผิดชอบในการใช้การตั้งค่าการเข้ารหัสหลังการสร้างบัคเก็ต

นอกจากนี้ CreateBucket ไม่ใช้การเข้ารหัสผ่านส่วนหัวในการเรียก API

ดังนั้นการเพิ่มเงื่อนไขด้านล่างจึงอาจไม่ได้ผลเลย

"StringNotEquals": {
"s3:x-amz-การเข้ารหัสฝั่งเซิร์ฟเวอร์": "AES256"
}

ผู้นำใด ๆ ? ขอบคุณคำตอบของคุณ ไชโย!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา