AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司使用 Amazon S3 存储机密审计文档。S3 存储桶使用存储桶策略,根据最小权限原则限制审计团队 IAM 用户凭证的访问。经理们担心文档被意外删除,并希望获得更安全的解决方案。解决方案架构师应该如何保护审计文档?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 S3 存储桶上启用版本控制和 MFA Delete 功能。.
为什么这是答案
启用版本控制 (Versioning) 可以保留对象的所有版本,包括被删除或覆盖的版本,从而防止意外删除导致数据丢失。结合 MFA Delete 功能,任何删除操作都需要额外的多重身份验证,这大大增加了删除的难度,提供了额外的安全层,有效防止了意外或恶意的删除。
为 IAM 用户账户启用 MFA 增强了账户登录安全性,但不能直接防止已授权用户意外删除 S3 对象。添加 S3 生命周期策略来拒绝 s3:DeleteObject 操作是不可行的,生命周期策略用于管理对象的生命周期(如过期或转换为其他存储类),不能用于拒绝特定操作。使用 KMS 加密 S3 存储桶并限制 KMS 密钥访问可以保护数据免受未经授权的读取,但不能防止已授权用户意外删除对象。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡