Une entreprise de soins de santé possède plusieurs comptes AWS au sein d'une organisation AWS Organizations. L'entreprise stocke des données sensibles de patients dans Amazon S3 et doit empêcher les utilisateurs de supprimer des buckets S3 dans tous les comptes. Quelle est la méthode la plus évolutive pour appliquer ce contrôle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Les politiques de contrôle de service (SCPs).
Pourquoi c'est la réponse
Les politiques de contrôle de service (SCP) sont le moyen le plus évolutif d'appliquer des restrictions à l'ensemble de votre organisation AWS. Elles permettent de spécifier les actions qu'un compte membre ne peut pas effectuer, même si un utilisateur ou un rôle dans ce compte dispose d'autorisations IAM qui permettraient normalement ces actions. En créant un SCP qui refuse explicitement l'action s3:DeleteBucket, vous pouvez empêcher la suppression de buckets S3 dans tous les
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise