MediaFlux dispose d'une zone d'atterrissage Control Tower. L'équipe de sécurité doit empêcher la création de ressources en dehors de us-east-1 et us-west-2 et doit bloquer tout accès public en lecture aux buckets S3 sur tous les comptes inscrits. Quels garde-fous devraient-ils activer ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le garde-fou préventif Control Tower qui interdit les actions dans les Régions non approuvées., Activer le garde-fou préventif Control Tower qui interdit l'accès public en lecture aux buckets S3..
Pourquoi c'est la réponse
Les garde-fous préventifs de Control Tower sont conçus pour empêcher la création de ressources qui enfreignent les politiques de sécurité. Pour empêcher la création de ressources en dehors des régions approuvées (us-east-1 et us-west-2), le garde-fou préventif qui interdit les actions dans les régions non approuvées doit être activé. De même, pour bloquer tout accès public en lecture aux buckets S3, le garde-fou préventif qui interdit l'accès public en lecture aux buckets S3 est la solution appropriée. Les garde-fous détectifs ne feraient que signaler les violations après qu'elles se soient produites, ce qui ne répond pas à l'exigence de "prévenir" et "bloquer". Configurer S3 Block Public Access au niveau du compte via une action de cycle de vie Control Tower n'est pas un garde-fou Control Tower standard et ne répond pas directement à l'exigence de prévention à l'échelle de l'organisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise