Een beveiligingsengineer moet een write-once-read-many (WORM) controle implementeren voor gegevens die zijn opgeslagen in Amazon S3-buckets die de S3 Standard-opslagklasse gebruiken. De oplossing moet voorkomen dat objecten worden overschreven of verwijderd door welke gebruiker dan ook, inclusief de root-gebruiker. Welke aanpak voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak nieuwe S3-buckets aan met S3 Object Lock ingeschakeld in compliance-modus. Sla objecten op in die buckets..
Waarom dit het antwoord is
De juiste aanpak is het aanmaken van nieuwe S3-buckets met S3 Object Lock ingeschakeld in compliance-modus. In deze modus kunnen objecten niet worden overschreven of verwijderd door welke gebruiker dan ook, inclusief de root-gebruiker, gedurende de ingestelde retentieperiode. Dit voldoet aan de WORM-vereiste. S3 Glacier Vault Lock is bedoeld voor S3 Glacier en niet voor S3 Standard, en is daarom niet de juiste oplossing. S3 Object Lock in governance-modus biedt minder strenge bescherming; bevoegde gebruikers kunnen objectversies verwijderen of retentie-instellingen wijzigen. Het toepassen van een legal hold in governance-modus biedt ook geen absolute bescherming tegen de root-gebruiker zoals compliance-modus dat doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig