A política da empresa agora proíbe que quaisquer dados do S3 na conta sejam acessíveis publicamente. Que ação um administrador SysOps deve tomar para aplicar esse requisito em toda a conta?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o S3 Block Public Access no nível da conta..
Por que esta é a resposta
A opção correta é "Habilitar o S3 Block Public Access no nível da conta". O S3 Block Public Access (BPA) é o mecanismo mais eficaz e abrangente para impedir o acesso público a buckets e objetos do S3. Ao habilitá-lo no nível da conta, ele garante que nenhuma configuração de bucket ou objeto, incluindo ACLs e políticas de bucket, possa tornar os dados publicamente acessíveis, aplicando a proibição em toda a conta. Criar uma regra do Amazon EventBridge para forçar objetos privados não é uma solução completa, pois o EventBridge não pode modificar permissões de objetos diretamente e seria reativo, não preventivo. Executar o Amazon Inspector para localizar buckets públicos e redefinir ACLs é uma abordagem reativa e não garante a prevenção de futuras configurações públicas. O S3 Object Lambda é usado para processar dados à medida que são recuperados, não para gerenciar permissões de acesso em larga escala ou de forma preventiva.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão