MediaFlux dispone di una landing zone Control Tower. Il team di sicurezza deve impedire la creazione di risorse al di fuori di us-east-1 e us-west-2 e deve bloccare qualsiasi accesso in lettura pubblico ai bucket S3 in tutti gli account registrati. Quali guardrail dovrebbero abilitare? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare il guardrail preventivo di Control Tower che impedisce le azioni nelle Regioni non approvate., Abilitare il guardrail preventivo di Control Tower che impedisce l'accesso in lettura pubblico ai bucket S3..
Perché questa è la risposta
Le opzioni corrette sono i guardrail preventivi di Control Tower. Il guardrail preventivo che impedisce le azioni nelle Regioni non approvate bloccherà la creazione di risorse al di fuori di us-east-1 e us-west-2, soddisfacendo il primo requisito. Il guardrail preventivo che impedisce l'accesso in lettura pubblico ai bucket S3 impedirà la configurazione di bucket S3 con accesso pubblico in lettura, soddisfacendo il secondo requisito. I guardrail di rilevamento (opzioni 3 e 5) non impediscono l'azione, ma la segnalano solo dopo che si è verificata, non soddisfacendo i requisiti di prevenzione. L'opzione 4 è errata perché S3 Block Public Access è una funzionalità nativa di S3 e non è un guardrail di Control Tower gestito tramite azioni del ciclo di vita.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta