Una empresa ha establecido una nueva asociación con un proveedor que procesará los datos de los clientes de la empresa. La empresa cargará archivos de datos como objetos en un bucket de Amazon S3, y el proveedor descargará los objetos para su procesamiento. Los objetos contienen datos confidenciales. Un ingeniero de seguridad debe asegurarse de que los objetos no permanezcan en el bucket de S3 durante más de 72 horas. ¿Qué solución cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar una regla de S3 Lifecycle en el bucket de S3 para que los objetos caduquen después de 72 horas..
Por qué esta es la respuesta
La configuración de una regla de S3 Lifecycle es la solución más eficiente y directa para este requisito. Permite definir políticas para la caducidad de objetos, eliminándolos automáticamente del bucket después del período especificado (72 horas en este caso). Las otras opciones son menos adecuadas: Amazon Macie está diseñado para el descubrimiento y la protección de datos confidenciales, no para la eliminación automática basada en el tiempo. Aunque puede identificar datos confidenciales, no tiene una función nativa para eliminarlos después de un período fijo. Una función de AWS Lambda invocada por EventBridge podría lograrlo, pero es una solución más compleja y costosa de mantener que una regla de S3 Lifecycle, que es una característica nativa de S3. S3 Intelligent-Tiering optimiza los costos de almacenamiento moviendo objetos entre clases de almacenamiento, pero no tiene una función para caducar objetos después de un tiempo específico. La caducidad se gestiona mediante reglas de S3 Lifecycle, no por la clase de almacenamiento en sí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta