Ein Unternehmen speichert Sicherungsdateien in einem Amazon S3-Bucket und verlangt, dass diese Sicherungen nach ihrer Erstellung mindestens 90 Tage lang nicht entfernt werden können. Was sollte ein SysOps-Administrator implementieren, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: S3 Object Lock für einen neu erstellten S3-Bucket im Compliance-Modus aktivieren und die Backups dort mit einer Aufbewahrungsfrist von 90 Tagen ablegen..
Warum dies die Antwort ist
Die korrekte Antwort ist, S3 Object Lock im Compliance-Modus mit einer Aufbewahrungsfrist von 90 Tagen zu aktivieren. Im Compliance-Modus können Objekte für die angegebene Dauer nicht gelöscht oder überschrieben werden, selbst nicht vom Root-Benutzer, was die Anforderung erfüllt, dass die Backups mindestens 90 Tage lang nicht entfernt werden können. Eine IAM-Richtlinie zu erstellen, die s3:DeleteObject blockiert, ist nicht ausreichend, da diese Richtlinie von einem Benutzer mit entsprechenden Berechtigungen geändert oder entfernt werden könnte. S3 Versioning schützt Objekte vor versehentlichem Löschen, aber nicht vor absichtlichem Löschen aller Versionen. Der Governance-Modus von S3 Object Lock erlaubt es bestimmten Benutzern mit speziellen Berechtigungen, die Aufbewahrungseinstellungen zu ändern oder Objekte zu löschen, was nicht die Anforderung erfüllt, dass die Backups mindestens 90 Tage lang nicht entfernt werden können.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich