Un ingénieur de sécurité doit implémenter un contrôle WORM (write-once-read-many) pour les données stockées dans des buckets Amazon S3 qui utilisent la classe de stockage S3 Standard. La solution doit empêcher l'écrasement ou la suppression d'objets par tout utilisateur, y compris l'utilisateur root. Quelle approche répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer de nouveaux buckets S3 avec S3 Object Lock activé en mode conformité. Stocker les objets dans ces buckets..
Pourquoi c'est la réponse
L'approche correcte est de créer de nouveaux buckets S3 avec S3 Object Lock activé en mode conformité. Le mode conformité empêche l'écrasement ou la suppression d'une version d'objet pendant une période de rétention fixe, même par l'utilisateur root. Une fois le mode conformité appliqué, il ne peut pas être modifié. Les autres options sont incorrectes pour les raisons suivantes : S3 Glacier Vault Lock est conçu pour les coffres S3 Glacier et non pour les buckets S3
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise