A MediaFlux tem uma landing zone do Control Tower. A equipe de segurança deve impedir a criação de recursos fora de us-east-1 e us-west-2 e deve bloquear qualquer acesso de leitura pública a buckets S3 em todas as contas inscritas. Quais guardrails eles devem habilitar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o guardrail preventivo do Control Tower que proíbe ações em Regiões não aprovadas., Habilitar o guardrail preventivo do Control Tower que proíbe o acesso de leitura pública a buckets S3..
Por que esta é a resposta
Os guardrails preventivos do Control Tower usam Service Control Policies (SCPs) para impedir que ações proibidas ocorram, garantindo a conformidade. Habilitar o guardrail preventivo que proíbe ações em Regiões não aprovadas impedirá a criação de recursos fora de us-east-1 e us-west-2. Habilitar o guardrail preventivo que proíbe o acesso de leitura pública a buckets S3 bloqueará o acesso público em todos os buckets S3. Guardrails detectivos apenas alertam sobre violações, não as impedem. Configurar o S3 Block Public Access manualmente em cada conta não é um guardrail do Control Tower e não é a maneira escalável de aplicar a política em toda a landing zone.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão