Die Unternehmensrichtlinie verbietet ab sofort, dass S3-Daten im Konto öffentlich zugänglich sind. Welche Maßnahme sollte ein SysOps-Administrator ergreifen, um diese Anforderung kontoübergreifend durchzusetzen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: S3 Block Public Access auf Kontoebene aktivieren..
Warum dies die Antwort ist
Die Aktivierung von S3 Block Public Access auf Kontoebene ist die effektivste und umfassendste Methode, um die öffentliche Zugänglichkeit von S3-Daten im gesamten Konto zu verhindern. Diese Einstellung überschreibt alle Bucket- und Objektberechtigungen, einschließlich ACLs und Bucket-Richtlinien, und stellt sicher, dass keine Daten öffentlich zugänglich sind. Eine EventBridge-Regel könnte zwar auf neue Objekte reagieren, würde aber bestehende öffentliche Objekte nicht beheben und ist komplexer. Amazon Inspector findet öffentliche Buckets, setzt deren ACLs aber nicht automatisch zurück, was manuelle Eingriffe erfordert. S3 Object Lambda ist für die Transformation von Objekten bei Abruf gedacht und nicht für die Durchsetzung von kontoweiten Zugriffsrichtlinien.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich