Un'azienda deve archiviare record sensibili su Amazon S3 Glacier e assicurarsi che nessun account AWS possa modificare i dati. La politica di conservazione richiede che il vault lock venga applicato entro il periodo di convalida appropriato. Quale approccio soddisfa l'esigenza di conformità?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Applicare una policy di vault lock al vault Glacier contenente gli archivi. Convalidare il vault lock utilizzando l'ID di blocco entro 24 ore..
Perché questa è la risposta
L'opzione corretta è applicare una policy di vault lock al vault Glacier e convalidarla entro 24 ore. Amazon S3 Glacier Vault Lock consente di impostare policy di conformità immutabili per i dati. Una volta bloccata, la policy non può essere modificata o eliminata, garantendo che nessun account AWS possa alterare i dati. Il processo di blocco prevede due fasi: un'iniziazione e un periodo di convalida di 24 ore. Durante questo periodo, è possibile testare la policy e, se necessario, annullare il blocco. Se non viene annullato entro 24 ore, il blocco diventa irreversibile. Le opzioni che suggeriscono di convalidare dopo 24 ore sono errate perché il blocco diventa irreversibile allo scadere delle 24 ore, impedendo la convalida o l'annullamento. Le opzioni che menzionano S3 Object Lock sono errate perché S3 Object Lock è una funzionalità di Amazon S3 standard, non di S3 Glacier, e non offre lo stesso livello di immutabilità garantita da Glacier Vault Lock per i requisiti di conformità più stringenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta