La política de la empresa ahora prohíbe que cualquier dato de S3 en la cuenta sea de acceso público. ¿Qué acción debe tomar un administrador de SysOps para hacer cumplir este requisito en toda la cuenta?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el Bloqueo de Acceso Público de S3 a nivel de cuenta..
Por qué esta es la respuesta
Habilitar el Bloqueo de Acceso Público de S3 a nivel de cuenta es la acción más efectiva y directa para cumplir con la política. Esta función centralizada sobrescribe cualquier configuración de bucket o ACL de objeto que intente hacer que los datos sean públicos, garantizando que ningún objeto en S3 sea accesible públicamente. Crear una regla de EventBridge o usar S3 Object Lambda requeriría una lógica compleja para identificar y remediar configuraciones incorrectas, y podrían existir ventanas de vulnerabilidad. Ejecutar Amazon Inspector solo identificaría los buckets públicos, pero no los haría privados automáticamente ni evitaría futuras configuraciones públicas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta