一家公司必须将敏感记录归档到 Amazon S3 Glacier,并确保任何 AWS 账户都无法修改这些数据。保留策略要求在适当的验证时间内强制执行保管库锁定。哪种方法可以满足合规性需求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 对包含归档文件的 Glacier 保管库应用保管库锁定策略。在 24 小时内使用锁定 ID 验证保管库锁定。.
为什么这是答案
正确答案是“对包含归档文件的 Glacier 保管库应用保管库锁定策略。在 24 小时内使用锁定 ID 验证保管库锁定。” Amazon S3 Glacier 保管库锁定(Vault Lock)允许您部署不可更改的合规性控制,例如“一次写入,多次读取”(WORM)策略。当您启动保管库锁定后,您会获得一个锁定 ID。您必须在 24 小时内完成锁定过程,否则策略将不会生效。在此 24 小时内,您可以测试策略并根据需要中止锁定。一旦锁定完成,策略将变得不可更改。 其他选项不正确的原因如下: “24 小时后使用锁定 ID 验证保管库锁定”是错误的,因为您必须在 24 小时内验证锁定,而不是之后。 “使用 S3 Object Lock 的 Governance 模式”不适用于 S3 Glacier。S3 Object Lock 是 S3 标准存储桶的功能,而不是 Glacier 保管库。 “使用 S3 Object Lock 的 Governance 模式,并在 24 小时内上传所有对象”同样不适用于 S3 Glacier。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡