AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
一家公司将备份文件保存在 Amazon S3 存储桶中,并要求这些备份在创建后至少 90 天内不能被删除。SysOps 管理员应该实施什么来满足此限制?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在新创建的 S3 存储桶上启用合规模式的 S3 Object Lock,并将备份文件放置在那里,设置 90 天的保留期。.
为什么这是答案
正确答案是“在新创建的 S3 存储桶上启用合规模式的 S3 Object Lock,并将备份文件放置在那里,设置 90 天的保留期。” S3 Object Lock 的合规模式(Compliance mode)可以防止任何用户(包括根用户)在指定的保留期内删除或覆盖对象,即使是存储桶所有者也无法更改或删除保留设置,这完全满足了备份文件在 90 天内不能被删除的要求。
选项一错误,IAM policy 无法阻止拥有足够权限的用户(如根用户)删除对象,且手动移除策略不切实际。选项三错误,S3 Versioning 仅保留对象的不同版本,但无法阻止删除操作,生命周期规则主要用于管理对象的存储类别和过期时间,不能强制保留。选项四错误,治理模式(Governance mode)虽然提供保护,但拥有特定 IAM 权限的用户仍然可以覆盖或删除对象,不符合“不能被删除”的严格要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡