Firma przechowuje dane w Amazon S3 Glacier. Nowa polityka blokady magazynu (vault lock policy) została zastosowana do 10 TB danych, a operacja initiate-vault-lock została wywołana 12 godzin temu. Audyt wykrył literówkę w polityce, która umożliwia nieautoryzowany dostęp. Jaki jest najbardziej opłacalny sposób naprawienia tego problemu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wywołaj abort-vault-lock, zaktualizuj politykę, a następnie ponownie wywołaj initiate-vault-lock..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to wywołanie abort-vault-lock, aktualizacja polityki, a następnie ponowne wywołanie initiate-vault-lock. Dzieje się tak, ponieważ po wywołaniu initiate-vault-lock istnieje 24-godzinne okno, w którym można przerwać proces blokady, używając abort-vault-lock, jeśli polityka nie została jeszcze zatwierdzona. Pozwala to na poprawienie błędów bez trwałego zablokowania błędnej polityki. Kopiowanie danych do nowego zasobnika S3 jest kosztowne i czasochłonne, zwłaszcza dla 10 TB danych. Aktualizacja istniejącej polityki na miejscu nie jest możliwa, ponieważ polityka jest w stanie oczekującym po initiate-vault-lock i nie można jej modyfikować bezpośrednio. Ponowne wywołanie initiate-vault-lock bez wcześniejszego przerwania poprzedniej operacji również nie zadziała, ponieważ system oczekuje na zatwierdzenie lub przerwanie bieżącej operacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana