Firma musi archiwizować poufne dane w Amazon S3 Glacier i zapewnić, że żadne konto AWS nie będzie mogło modyfikować tych danych. Polityka retencji wymaga, aby blokada vaultu była egzekwowana w odpowiednim czasie walidacji. Które podejście spełnia wymagania zgodności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zastosuj politykę blokady vaultu do vaultu Glacier zawierającego archiwa. Zweryfikuj blokadę vaultu za pomocą identyfikatora blokady w ciągu 24 godzin..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to zastosowanie polityki blokady vaultu do vaultu Glacier i zweryfikowanie jej w ciągu 24 godzin. Polityka blokady vaultu S3 Glacier pozwala na zablokowanie vaultu w stanie niezmienialnym (immutable), co uniemożliwia modyfikację lub usunięcie danych, nawet przez konto root AWS. Proces ten obejmuje dwa etapy: najpierw inicjujesz blokadę, a następnie musisz ją zweryfikować (zatwierdzić) w ciągu 24 godzin. Po zatwierdzeniu polityka staje się niezmienna. Pozostałe opcje są nieprawidłowe: Weryfikacja blokady po 24 godzinach jest błędna, ponieważ blokada musi zostać zatwierdzona w ciągu 24 godzin od jej zainicjowania. S3 Object Lock w trybie Governance jest przeznaczony dla S3 Standard, S3 Intelligent-Tiering, S3 Standard-IA i S3 One Zone-IA, a nie dla S3 Glacier. Ponadto, tryb Governance pozwala na usunięcie blokady przez użytkowników z odpowiednimi uprawnieniami, co nie spełnia wymogu niezmienności.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana