Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Açık kova sorunu
Bulut sızıntısı haberlerinin çoğunun altında aynı cümle yatar: yapılandırması yanlış bir depolama kovası. Ne sıfırıncı gün açığı vardır ne karmaşık bir zincir. Bir ayar yanlış konumdadır ve veri adresi bilen herkese açıktır.
Kova basit bir nesne deposudur. İçine dosya koyarsın, her dosyanın bir anahtarı olur ve HTTP üstünden çekilir. Azure tarafında aynı yapının adı Blob Storage'dır, kavram değişmez.
Erişim üç yerden birden belirlenir. Kovanın kendi politikası, nesne erişim listeleri ve hesap düzeyindeki genel erişim engeli. Üçü çelişirse en kısıtlayıcı olan kazanır.
# Denetim: kovanin politikasini ve erisim listesini oku
$ aws s3api get-bucket-policy --bucket lab-yedekler
$ aws s3api get-bucket-acl --bucket lab-yedekler
# Duzeltme: hesap duzeyinde dort engeli birden ac
$ aws s3api put-public-access-block --bucket lab-yedekler \
--public-access-block-configuration \
BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=truePolitikadaki Principal alanı, kuralın kime uygulandığını belirler. Değer yıldız olduğunda kimlik doğrulaması yapmayan her istemci kurala girer ve nesne dünyaya açılır. Aynı sonuç erişim listesi üstünden de doğar, ama modern kurulumlarda liste kapalı tutulur ve tüm yetki politika üstünden yönetilir. Denetim aracı bu yüzden önce Principal alanına bakar; yıldız görüldüğü an kova şüpheli sayılır.