Une entreprise exécute des applications sur des centaines de comptes AWS de production au sein d'une AWS Organization et utilise AWS Backup de manière centralisée. Elle souhaite que toutes les sauvegardes restent résilientes même si les informations d'identification privilégiées de n'importe quel compte de production sont compromises. Quelle combinaison de mesures répondra à cette exigence ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre en œuvre la sauvegarde inter-comptes en stockant les coffres-forts AWS Backup dans des comptes hors production désignés., Ajouter une politique de contrôle de service (SCP) qui restreint la modification des coffres-forts AWS Backup., Mettre en œuvre AWS Backup Vault Lock en mode de conformité. Mettre en œuvre un accès au moindre privilège pour le rôle de service IAM attribué à AWS Backup..
Pourquoi c'est la réponse
La sauvegarde inter-comptes vers des comptes hors production isole les sauvegardes des compromissions de comptes de production. Une SCP restreint la modification des coffres-forts, empêchant les acteurs malveillants de supprimer ou d'altérer les sauvegardes, même avec des informations d'identification compromises. AWS Backup Vault Lock en mode de conformité rend les sauvegardes immuables pendant une période définie, et l'accès au moindre privilège pour le rôle de service IAM d'AWS Backup réduit la surface d'attaque. Configurer la fréquence et la rétention n'assure pas la résilience contre la suppression. Écrire les sauvegardes directement dans S3 avec Object Lock n'est pas la méthode native et centralisée d'AWS Backup pour l'immuabilité des sauvegardes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise