한 회사에서 데이터를 Amazon S3 Glacier에 저장합니다. 10TB의 데이터에 새 자격 증명 모음 잠금 정책이 적용되었고, initiate-vault-lock 작업이 12시간 전에 호출되었습니다. 감사 결과 의도하지 않은 액세스를 허용하는 정책에 오타가 발견되었습니다. 이를 해결하는 가장 비용 효율적인 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: abort-vault-lock을 호출하고, 정책을 업데이트한 다음, initiate-vault-lock을 다시 호출합니다..
이것이 정답인 이유
Amazon S3 Glacier Vault Lock은 정책이 잠금 상태로 전환되기 전에 24시간의 유예 기간을 제공합니다. 이 기간 동안 abort-vault-lock API를 호출하여 잠금 프로세스를 중단하고 정책을 수정할 수 있습니다. 12시간이 지났으므로 아직 유예 기간 내에 있으므로 이 방법이 가장 비용 효율적입니다. 데이터를 새 버킷으로 복사하고 다시 생성하는 것은 불필요한 비용과 시간이 소요됩니다. 기존 정책을 제자리에서 업데이트하는 것은 Vault Lock이 잠금 상태가 되면 불가능하며, 정책을 업데이트하고 initiate-vault-lock을 다시 호출하는 것만으로는 이전 잠금 프로세스를 중단하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음