Het bedrijfsbeleid verbiedt nu dat S3-data in het account publiekelijk toegankelijk is. Welke actie moet een SysOps-beheerder ondernemen om deze vereiste voor het hele account af te dwingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: S3 Block Public Access op accountniveau inschakelen..
Waarom dit het antwoord is
Het inschakelen van S3 Block Public Access op accountniveau is de meest effectieve en directe manier om te voorkomen dat S3-gegevens publiekelijk toegankelijk zijn, conform het bedrijfsbeleid. Deze functie blokkeert alle openbare toegang tot S3-buckets en -objecten, ongeacht de individuele bucket- of objectinstellingen, inclusief ACL's en bucketbeleid. Een EventBridge-regel zou reactief zijn en niet proactief blokkeren. Amazon Inspector kan openbare buckets identificeren, maar reset ACL's niet automatisch en is geen preventieve maatregel. S3 Object Lambda is ontworpen voor het transformeren van objecten tijdens ophalen en is niet de juiste tool voor het afdwingen van accountbrede toegangscontroles.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig