한 로펌에서 수백 개의 파일을 게시하여 일반 대중이 읽을 수 있도록 해야 합니다. 지정된 미래 날짜 이전에 누구도 파일을 수정하거나 삭제할 수 없도록 해야 합니다. 다음 해결책 중 가장 안전한 방법으로 이러한 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 Versioning이 활성화된 새 Amazon S3 버킷을 생성합니다. 지정된 날짜를 포함하는 보존 기간으로 S3 Object Lock을 사용합니다. 정적 웹 사이트 호스팅용으로 버킷을 구성하고 객체에 대한 읽기 전용 액세스를 허용하도록 S3 버킷 정책을 설정합니다..
이것이 정답인 이유
정답은 S3 Object Lock을 사용하여 지정된 날짜까지 객체 수정 또는 삭제를 방지하는 것입니다. S3 Versioning은 객체 변경 사항을 추적하고 이전 버전으로 복구하는 데 필요하며, Object Lock은 이 버전들을 보호합니다. 정적 웹사이트 호스팅은 일반 대중에게 파일을 제공하는 요구 사항을 충족하며, S3 버킷 정책을 통해 읽기 전용 액세스를 보장합니다.
오답 설명:
첫 번째 오답은 IAM 권한만으로는 객체 수정/삭제를 완전히 방지하기 어렵습니다. 관리자 권한을 가진 사용자는 여전히 객체를 변경할 수 있습니다.
세 번째 오답은 Lambda 함수를 사용하여 변경 사항을 되돌리는 복잡한 솔루션으로, Object Lock보다 보안성이 떨어지고 관리 오버헤드가 큽니다.
네 번째 오답은 S3 Object Lock이 폴더 단위가 아닌 객체 단위로 적용된다는 점을 간과하고 있습니다. 또한, S3 Versioning이 활성화되어야 Object Lock이 제대로 작동합니다.