Uma empresa formou uma nova parceria com um fornecedor que processará os dados de clientes da empresa. A empresa fará upload de arquivos de dados como objetos para um bucket do Amazon S3, e o fornecedor fará o download dos objetos para processamento. Os objetos contêm dados confidenciais. Um engenheiro de segurança deve garantir que os objetos não permaneçam no bucket do S3 por mais de 72 horas. Qual solução atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configurar uma regra de ciclo de vida do S3 no bucket do S3 para expirar objetos após 72 horas..
Por que esta é a resposta
Configurar uma regra de ciclo de vida do S3 é a solução mais eficiente e nativa para atender ao requisito de expirar objetos após um período específico. As regras de ciclo de vida do S3 permitem definir ações para objetos, como expiração, com base na idade do objeto. O Amazon Macie é para descoberta e proteção de dados confidenciais, não para exclusão automática baseada em tempo. Uma função Lambda com EventBridge é uma solução válida, mas mais complexa e cara do que uma regra de ciclo de vida do S3, que é uma funcionalidade integrada e otimizada para essa finalidade. A classe de armazenamento S3 Intelligent-Tiering otimiza custos movendo objetos entre classes de armazenamento, mas não oferece a funcionalidade de expirar objetos após um tempo definido.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão