Un'azienda ha stretto una nuova partnership con un fornitore che elaborerà i dati dei clienti dell'azienda. L'azienda caricherà i file di dati come oggetti in un bucket Amazon S3 e il fornitore scaricherà gli oggetti per l'elaborazione. Gli oggetti contengono dati sensibili. Un ingegnere della sicurezza deve garantire che gli oggetti non rimangano nel bucket S3 per più di 72 ore. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare una regola del ciclo di vita di S3 sul bucket S3 per far scadere gli oggetti dopo 72 ore..
Perché questa è la risposta
La configurazione di una regola del ciclo di vita di S3 è la soluzione più efficiente e nativa per questo requisito. Le regole del ciclo di vita consentono di definire azioni automatiche, come la scadenza o la transizione degli oggetti, in base all'età degli oggetti. Impostando una regola per far scadere gli oggetti dopo 72 ore, si garantisce che i dati sensibili non rimangano nel bucket S3 più a lungo del necessario. Le altre opzioni sono meno adatte: Amazon Macie è per la scoperta di dati sensibili, non per la loro eliminazione automatica basata sul tempo. Una funzione Lambda con EventBridge è una soluzione valida, ma più complessa e costosa rispetto a una regola del ciclo di vita nativa di S3. S3 Intelligent-Tiering è per l'ottimizzazione dei costi di archiviazione spostando gli oggetti tra le classi di archiviazione, non per la scadenza automatica degli oggetti basata sul tempo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta