Uma empresa deve evitar a exclusão permanente de dados críticos armazenados no Amazon S3 e replicar esses dados de sua região primária da AWS para uma região secundária para recuperação de desastres. Mesmo usuários com acesso de administrador não devem conseguir excluir permanentemente os dados na região secundária. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o S3 Object Lock no modo de conformidade no bucket da região primária. Configure a replicação do S3 para replicar objetos para um bucket na região secundária..
Por que esta é a resposta
A solução correta é habilitar o S3 Object Lock no modo de conformidade no bucket primário e configurar a replicação do S3 para um bucket secundário. O S3 Object Lock no modo de conformidade impede que qualquer usuário, incluindo o usuário root, exclua ou sobrescreva objetos durante o período de retenção. Quando a replicação é configurada, as configurações do Object Lock são replicadas para o bucket de destino, garantindo que os dados no bucket secundário também sejam imutáveis e protegidos contra exclusão permanente, mesmo por administradores. A opção do AWS Backup não atende ao requisito de impedir a exclusão por administradores na região secundária, pois o Vault Lock no modo de governança permite que o usuário root exclua backups. Anexar uma política de bucket com s3:ReplicateDelete apenas impede a exclusão de marcadores de exclusão replicados, não a exclusão de objetos. Habilitar o versionamento por si só não impede a exclusão permanente, apenas mantém versões anteriores.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão