Une entreprise stocke des données dans Amazon S3 Glacier. Une nouvelle politique de verrouillage de coffre (vault lock policy) a été appliquée à 10 To de données, et l'opération initiate-vault-lock a été appelée il y a 12 heures. Un audit a révélé une faute de frappe dans la politique qui permet un accès non intentionnel. Quelle est la méthode la plus rentable pour corriger cela ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Appeler abort-vault-lock, mettre à jour la politique, puis appeler initiate-vault-lock à nouveau..
Pourquoi c'est la réponse
La bonne réponse est d'appeler abort-vault-lock, de mettre à jour la politique, puis d'appeler initiate-vault-lock à nouveau. Amazon S3 Glacier Vault Lock a une période de grâce de 24 heures après l'appel à initiate-vault-lock pendant laquelle la politique peut être annulée en utilisant abort-vault-lock. Après cette période, la politique devient immuable. Puisque 12 heures se sont écoulées, l'entreprise est toujours dans la fenêtre de 24 heures. Copier les données vers un nouveau compartiment S3, supprimer l'ancien et en créer un nouveau serait coûteux en termes de temps et de frais de transfert de données pour 10 To. Mettre à jour la politique existante sur place n'est pas possible car la politique est en cours de verrouillage. Mettre à jour la politique et appeler initiate-vault-lock à nouveau ne fonctionnerait pas sans annuler d'abord la tentative de verrouillage précédente, car une seule tentative de verrouillage peut être active à la fois.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise