Une entreprise doit empêcher la suppression permanente de données critiques stockées dans Amazon S3 et répliquer ces données de sa région AWS principale vers une région secondaire pour la reprise après sinistre. Même les utilisateurs disposant d'un accès administrateur ne doivent pas pouvoir supprimer définitivement des données dans la région secondaire. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez S3 Object Lock en mode conformité sur le compartiment de la région principale. Configurez la réplication S3 pour répliquer les objets vers un compartiment dans la région secondaire..
Pourquoi c'est la réponse
La bonne réponse est d'activer S3 Object Lock en mode conformité sur le compartiment principal et de configurer la réplication S3. Le mode conformité d'Object Lock empêche la suppression ou la modification des objets par quiconque, y compris le compte root, pendant la période de rétention spécifiée. La réplication S3 assure la reprise après sinistre en copiant les données vers la région secondaire. L'utilisation d'AWS Backup avec Vault Lock en mode gouvernance protège les sauvegardes, mais pas les objets S3 directement dans le compartiment de destination de la réplication. Une politique de compartiment refusant s3:ReplicateDelete n'empêche pas la suppression directe d'objets dans le compartiment de destination. Le versionnement S3 seul ne protège pas contre la suppression permanente ; il conserve les versions précédentes mais un objet peut toujours être supprimé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise