Au sein d'une AWS Organization, l'entreprise exige que les buckets S3 de tous les comptes de production ne puissent jamais être supprimés. Quelle est la méthode la PLUS SIMPLE pour un administrateur SysOps d'empêcher la suppression des buckets S3 dans ces comptes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher une politique de contrôle de service (SCP) aux comptes de production qui refuse l'action s3:DeleteBucket pour tous les buckets..
Pourquoi c'est la réponse
La méthode la plus simple et la plus efficace est d'attacher une Politique de Contrôle de Service (SCP) aux comptes de production. Les SCPs sont appliquées au niveau de l'organisation et s'appliquent à tous les utilisateurs et rôles dans les comptes affectés, garantissant une protection uniforme et centralisée contre la suppression de buckets S3. Activer MFA Delete sur chaque bucket S3 est fastidieux et ne garantit pas que tous les futurs buckets auront cette protection. Créer un groupe IAM avec une politique de refus est une solution au niveau du compte, mais elle ne s'applique pas aux utilisateurs root ou aux rôles avec des autorisations élevées, et elle doit être configurée dans chaque compte individuellement. AWS Shield est un service de protection contre les attaques DDoS et n'a aucune fonctionnalité pour empêcher la suppression de buckets S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise