Una empresa debe archivar registros confidenciales en Amazon S3 Glacier y asegurarse de que ninguna cuenta de AWS pueda modificar los datos. La política de retención exige que el bloqueo de la bóveda se aplique dentro del plazo de validación adecuado. ¿Qué enfoque satisface la necesidad de cumplimiento?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Aplicar una política de bloqueo de bóveda al almacén de Glacier que contiene los archivos. Validar el bloqueo de la bóveda usando el ID de bloqueo dentro de las 24 horas..
Por qué esta es la respuesta
La respuesta correcta es aplicar una política de bloqueo de bóveda a la bóveda de Glacier y validar el bloqueo de la bóveda usando el ID de bloqueo dentro de las 24 horas. Amazon S3 Glacier Vault Lock permite implementar controles de cumplimiento inmutables para los datos. Una vez que la política se bloquea, se vuelve inmutable, lo que significa que nadie, ni siquiera la cuenta raíz de AWS, puede modificar o eliminar los archivos hasta que expire el período de retención. La validación del bloqueo de la bóveda debe realizarse dentro de las 24 horas para garantizar que la política se aplique correctamente. Las opciones que mencionan S3 Object Lock son incorrectas porque S3 Object Lock se utiliza para buckets de S3 estándar, no para S3 Glacier. Además, el modo Governance de S3 Object Lock permite que ciertos usuarios con permisos especiales modifiquen o eliminen objetos, lo que no cumple con el requisito de inmutabilidad estricta.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta