La policy aziendale ora vieta che qualsiasi dato S3 nell'account sia accessibile pubblicamente. Quale azione dovrebbe intraprendere un amministratore SysOps per applicare questo requisito a livello di account?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare S3 Block Public Access a livello di account..
Perché questa è la risposta
Abilitare S3 Block Public Access a livello di account è la soluzione più efficace e diretta per imporre il requisito che nessun dato S3 sia accessibile pubblicamente. Questa funzionalità blocca l'accesso pubblico a tutti i bucket e gli oggetti S3 nell'account, indipendentemente dalle impostazioni individuali dei bucket o degli oggetti, prevenendo configurazioni errate future. Creare una regola Amazon EventBridge non è sufficiente, poiché EventBridge è più adatto per reagire a eventi piuttosto che imporre politiche di sicurezza a livello di account. Eseguire Amazon Inspector per individuare e reimpostare le ACL è un approccio reattivo e non previene nuove configurazioni pubbliche. S3 Object Lambda è progettato per trasformare i dati durante il recupero, non per imporre politiche di accesso a livello di account.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta