Un'azienda conserva i file di backup in un bucket Amazon S3 e richiede che tali backup non possano essere rimossi per almeno 90 giorni dopo la creazione. Cosa dovrebbe implementare un SysOps administrator per soddisfare questo vincolo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare S3 Object Lock su un bucket S3 appena creato in modalità compliance e posizionare i backup lì con un periodo di conservazione di 90 giorni..
Perché questa è la risposta
Abilitare S3 Object Lock in modalità compliance con un periodo di conservazione di 90 giorni impedisce la cancellazione o la sovrascrittura degli oggetti da parte di qualsiasi utente, incluso l'account root, fino alla scadenza del periodo. Questa è la soluzione più robusta per garantire l'immutabilità dei backup per il periodo richiesto. La creazione di una policy IAM che blocca s3:DeleteObject non è sufficiente, poiché un utente con i permessi adeguati potrebbe modificare o rimuovere la policy. Inoltre, rimuovere manualmente la policy dopo 90 giorni per ogni oggetto non è scalabile. S3 Versioning aiuta a recuperare versioni precedenti di oggetti, ma non impedisce la cancellazione delle versioni. La modalità governance di S3 Object Lock consente agli utenti con permessi speciali di rimuovere il blocco, il che non soddisfa il requisito di non rimovibilità per almeno 90 giorni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta