MediaFlux verfügt über eine Control Tower-Landing Zone. Das Sicherheitsteam muss die Ressourcenerstellung außerhalb von us-east-1 und us-west-2 verhindern und jeglichen öffentlichen Lesezugriff auf S3-Buckets in allen registrierten Konten blockieren. Welche Guardrails sollten sie aktivieren? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die präventive Control Tower-Guardrail, die Aktionen in nicht genehmigten Regionen untersagt., Aktivieren Sie die präventive Control Tower-Guardrail, die öffentlichen Lesezugriff auf S3-Buckets untersagt..
Warum dies die Antwort ist
Die präventive Control Tower-Guardrail, die Aktionen in nicht genehmigten Regionen untersagt, ist korrekt, da sie die Erstellung von Ressourcen außerhalb der angegebenen Regionen (us-east-1 und us-west-2) aktiv verhindert, anstatt sie nur zu erkennen. Die präventive Control Tower-Guardrail, die öffentlichen Lesezugriff auf S3-Buckets untersagt, ist ebenfalls korrekt, da sie proaktiv verhindert, dass S3-Buckets öffentlichen Lesezugriff erhalten. Detektive Guardrails würden die Verstöße nur erkennen, aber nicht verhindern, was nicht der Anforderung entspricht, die Erstellung und den öffentlichen Zugriff zu verhindern. Die Konfiguration von S3 Block Public Access auf Kontoebene ist eine manuelle Konfiguration und keine Control Tower-Guardrail, die automatisch über alle registrierten Konten hinweg angewendet wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich