보안 엔지니어는 S3 Standard 스토리지 클래스를 사용하는 Amazon S3 버킷에 저장된 데이터에 대해 WORM(write-once-read-many) 제어를 구현해야 합니다. 이 솔루션은 루트 사용자를 포함한 모든 사용자가 객체를 덮어쓰거나 삭제하는 것을 방지해야 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 Object Lock이 규정 준수 모드로 활성화된 새 S3 버킷을 생성합니다. 해당 버킷에 객체를 저장합니다..
이것이 정답인 이유
S3 Object Lock의 규정 준수 모드는 WORM(Write-Once-Read-Many) 제어를 구현하는 가장 강력한 방법입니다. 이 모드에서는 루트 사용자를 포함하여 누구도 객체를 덮어쓰거나 삭제할 수 없습니다. S3 Glacier Vault Lock은 Glacier 볼트에 적용되며 S3 Standard 버킷에는 직접 적용되지 않습니다. S3 Object Lock의 거버넌스 모드는 권한이 있는 사용자에게 객체 삭제를 허용하므로, 루트 사용자조차도 객체를 덮어쓰거나 삭제할 수 없어야 한다는 요구 사항을 충족하지 못합니다. 법적 보존 조치는 거버넌스 모드와 유사하게 특정 사용자에게 삭제 권한을 부여할 수 있으므로 WORM 요구 사항에 미치지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음