Uma empresa armazena dados no Amazon S3 Glacier. Uma nova política de bloqueio de cofre (vault lock policy) foi aplicada a 10 TB de dados, e a operação initiate-vault-lock foi chamada há 12 horas. Uma auditoria encontrou um erro de digitação na política que permite acesso não intencional. Qual é a maneira mais econômica de corrigir isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Chamar abort-vault-lock, atualizar a política e, em seguida, chamar initiate-vault-lock novamente..
Por que esta é a resposta
A resposta correta é chamar abort-vault-lock, atualizar a política e, em seguida, chamar initiate-vault-lock novamente. Isso ocorre porque, após chamar initiate-vault-lock, há um período de 24 horas para testar a política e abortar o bloqueio se houver problemas. Abortar o bloqueio é a maneira mais econômica, pois evita custos de transferência de dados ou recriação de recursos. Copiar os dados para um novo bucket S3 e recriar o cofre seria muito mais caro devido aos custos de saída de dados e operações de API. Atualizar a política existente no local não é possível, pois a política de bloqueio de cofre é imutável após a fase de teste de 24 horas ou após ser finalizada. Chamar initiate-vault-lock novamente sem abortar o bloqueio anterior não funcionaria, pois um bloqueio já estaria pendente ou ativo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão