Une entreprise conserve des fichiers de sauvegarde dans un compartiment Amazon S3 et exige que ces sauvegardes ne puissent pas être supprimées pendant au moins 90 jours après leur création. Que doit implémenter un administrateur SysOps pour satisfaire cette contrainte ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le verrouillage d'objets S3 (S3 Object Lock) sur un compartiment S3 nouvellement créé en mode conformité, et y placer les sauvegardes avec une période de rétention de 90 jours..
Pourquoi c'est la réponse
Le verrouillage d'objets S3 en mode conformité empêche la suppression ou l'écrasement d'un objet par tout utilisateur, y compris le compte root, pendant la période de rétention spécifiée. Cela répond directement à l'exigence de non-suppression pendant 90 jours. Une politique IAM seule ne garantit pas l'immuabilité car elle peut être modifiée ou supprimée. Le versionnement S3 conserve les versions précédentes mais ne bloque pas la suppression de la version actuelle. Le mode gouvernance du verrouillage d'objets S3 permet aux utilisateurs disposant de permissions spéciales de supprimer les objets, ce qui ne satisfait pas l'exigence stricte de non-suppression.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise