一家公司将其敏感数据存储在启用了服务器端加密并使用 Amazon S3 托管密钥 (SSE-S3) 的 Amazon S3 存储桶中。一位安全工程师必须防止对对象进行任何修改。哪种解决方案符合此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在合规模式下启用 S3 Object Lock 并开启 S3 存储桶版本控制。.
为什么这是答案
在合规模式下启用 S3 Object Lock 并开启 S3 存储桶版本控制是正确的解决方案。S3 Object Lock 在合规模式下可以防止对象在指定保留期内被覆盖或删除,即使是根用户也无法更改或删除。开启 S3 存储桶版本控制可以保留对象的多个版本,即使对象被意外删除或修改,也可以恢复到之前的版本,进一步增强了数据保护。 使用 S3 存储桶策略明确拒绝 s3:DeleteObject 和 s3:PutObject 只能限制特定操作,但有权限的用户仍可能修改策略。将存储桶加密更改为使用 AWS Key Management Service (AWS KMS) 客户管理型密钥 (SSE-KMS) 增强了加密的安全性,但不能防止对象被修改或删除。在 S3 存储桶上启用多重身份验证 (MFA) 删除可以增加删除操作的安全性,但不能防止对象被覆盖或在没有 MFA 的情况下进行修改。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡