Firma musi zapobiec trwałemu usunięciu krytycznych danych przechowywanych w Amazon S3 i replikować te dane z podstawowego regionu AWS do regionu pomocniczego w celu odzyskiwania po awarii. Nawet użytkownicy z dostępem administratora nie mogą trwale usuwać danych w regionie pomocniczym. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz S3 Object Lock w trybie zgodności na zasobniku w regionie podstawowym. Skonfiguruj replikację S3, aby replikować obiekty do zasobnika w regionie pomocniczym..
Dlaczego to jest odpowiedź
Włączenie S3 Object Lock w trybie zgodności na zasobniku źródłowym zapobiega trwałemu usunięciu obiektów, nawet przez użytkowników z uprawnieniami administratora, ponieważ obiekty są chronione przez określony czas retencji. Skonfigurowanie replikacji S3 zapewnia, że te chronione obiekty są kopiowane do regionu pomocniczego. Obiekty replikowane z zasobnika z włączonym Object Lock zachowują te same ustawienia Object Lock w zasobniku docelowym, co spełnia wymóg ochrony danych przed trwałym usunięciem w regionie pomocniczym. Opcja z AWS Backup jest nieoptymalna, ponieważ Object Lock w S3 jest bardziej bezpośrednim i efektywnym rozwiązaniem dla tego scenariusza. Opcja z polityką zasobnika odmawiającą s3:ReplicateDelete nie zapobiega trwałemu usunięciu obiektów w zasobniku docelowym przez administratora, a jedynie uniemożliwia replikację usunięć. Włączenie samego wersjonowania S3 nie zapobiega trwałemu usunięciu, ponieważ wersje obiektów mogą być nadal usuwane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana