Innerhalb einer AWS Organization verlangt das Unternehmen, dass S3-Buckets in allen Produktionskonten niemals löschbar sind. Was ist der EINFACHSTE Weg für einen SysOps-Administrator, um sicherzustellen, dass keine S3-Buckets in diesen Konten gelöscht werden können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Service Control Policy (SCP) an die Produktionskonten anhängen, die die Aktion s3:DeleteBucket für alle Buckets verweigert..
Warum dies die Antwort ist
Die Anbindung einer Service Control Policy (SCP) an die Produktionskonten ist der einfachste Weg, da SCPs Berechtigungen auf Organisationsebene verwalten und für alle IAM-Benutzer und -Rollen in den betroffenen Konten gelten. Dies stellt sicher, dass niemand, auch nicht der Root-Benutzer, S3-Buckets löschen kann. MFA Delete schützt nur einzelne Objekte in einem Bucket, nicht den Bucket selbst, und müsste manuell für jeden Bucket aktiviert werden. Eine IAM-Gruppe würde nur für die zugewiesenen Benutzer gelten und nicht verhindern, dass andere Benutzer oder Rollen (z.B. der Root-Benutzer) Buckets löschen. AWS Shield ist ein DDoS-Schutzdienst und hat keine Funktion zur Verwaltung von S3-Bucket-Löschberechtigungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich