AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
某公司需要将审计日志保留十年,并确保日志存储后不能被修改。哪种存储解决方案能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将日志存储在 Amazon S3 Glacier 保险库中,并应用保险库锁定策略以强制执行一次写入多次读取 (WORM) 保留。.
为什么这是答案
正确答案是“将日志存储在 Amazon S3 Glacier 保险库中,并应用保险库锁定策略以强制执行一次写入多次读取 (WORM) 保留”。Amazon S3 Glacier 旨在以极低的成本存储长期归档数据,非常适合十年保留期。通过应用保险库锁定策略,可以强制执行一次写入多次读取 (WORM) 模型,确保日志一旦写入就不能被修改或删除,满足了不可篡改的要求。
将日志放在 Amazon EBS 卷上并启用 AWS KMS 加密不适合长期归档,且无法强制执行 WORM。将日志保存在 Amazon S3 Standard-Infrequent Access 中并启用服务器端加密或要求多重身份验证 (MFA) 才能访问,虽然提供了加密和访问控制,但 S3 Standard-IA 成本高于 Glacier 且无法原生强制 WORM 保留。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡