Un ingegnere della sicurezza deve implementare un controllo WORM (write-once-read-many) per i dati archiviati nei bucket Amazon S3 che utilizzano la classe di storage S3 Standard. La soluzione deve impedire la sovrascrittura o l'eliminazione di oggetti da parte di qualsiasi utente, incluso l'utente root. Quale approccio soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare nuovi bucket S3 con S3 Object Lock abilitato in modalità compliance. Archiviare gli oggetti in tali bucket..
Perché questa è la risposta
L'approccio corretto è creare nuovi bucket S3 con S3 Object Lock abilitato in modalità compliance. La modalità compliance impedisce a qualsiasi utente, incluso l'utente root, di sovrascrivere o eliminare un oggetto per un periodo di tempo fisso, garantendo un controllo WORM (write-once-read-many) rigoroso. Questo è l'unico modo per soddisfare il requisito di impedire l'eliminazione da parte dell'utente root. Le altre opzioni sono errate perché: S3 Glacier Vault Lock è specifico per i vault S3 Glacier e non si applica ai bucket S3 Standard. La modalità governance di S3 Object Lock consente a determinati utenti con permessi speciali di rimuovere il blocco, quindi non impedisce l'eliminazione da parte dell'utente root. L'applicazione di un legal hold con la modalità governance non impedisce comunque all'utente root di rimuovere il legal hold e il blocco, compromettendo il requisito WORM assoluto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta