AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一位安全工程师必须为存储在 Amazon S3 存储桶(使用 S3 Standard 存储类)中的数据实施一次写入多次读取 (WORM) 控制。该解决方案必须防止任何用户(包括根用户)覆盖或删除对象。哪种方法符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建启用 S3 Object Lock 合规模式的新 S3 存储桶。将对象存储在这些存储桶中。.
为什么这是答案
正确答案是创建启用 S3 Object Lock 合规模式的新 S3 存储桶,并将对象存储在这些存储桶中。S3 Object Lock 合规模式可确保在保留期内,任何用户(包括根用户)都无法覆盖或删除受保护的对象。它提供了最严格的 WORM 保护。
S3 Glacier Vault Lock 适用于 Amazon S3 Glacier 或 S3 Glacier Deep Archive 存储类,不适用于 S3 Standard。
S3 Object Lock 治理模式允许具有特定 IAM 权限的用户更改或删除对象,即使在保留期内也是如此,因此不符合防止任何用户删除的要求。
在治理模式下应用法律保留仍然允许具有特定权限的用户移除法律保留并删除对象,不满足防止任何用户删除的严格要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡