MediaFlux tiene una landing zone de Control Tower. El equipo de seguridad debe evitar la creación de recursos fuera de us-east-1 y us-west-2 y debe bloquear cualquier acceso de lectura público a los buckets de S3 en todas las cuentas inscritas. ¿Qué guardrails deberían habilitar? (Elija dos opciones).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el guardrail preventivo de Control Tower que prohíbe acciones en Regiones no aprobadas., Habilitar el guardrail preventivo de Control Tower que prohíbe el acceso de lectura público a los buckets de S3..
Por qué esta es la respuesta
Las restricciones preventivas de Control Tower impiden la creación de recursos que no cumplen con las políticas establecidas. Para evitar la creación de recursos fuera de las regiones us-east-1 y us-west-2, se debe habilitar el guardrail preventivo que prohíbe acciones en regiones no aprobadas. De manera similar, para bloquear el acceso de lectura público a los buckets de S3, se debe habilitar el guardrail preventivo que prohíbe dicho acceso. Los guardrails de detección solo alertan sobre incumplimientos, no los previenen. Configurar S3 Block Public Access a nivel de cuenta es una acción, no un guardrail de Control Tower.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta