Firma przechowuje pliki kopii zapasowych w zasobniku Amazon S3 i wymaga, aby tych kopii zapasowych nie można było usunąć przez co najmniej 90 dni od ich utworzenia. Co powinien wdrożyć administrator SysOps, aby spełnić to ograniczenie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz S3 Object Lock w nowo utworzonym zasobniku S3 w trybie zgodności (compliance mode) i umieść tam kopie zapasowe z 90-dniowym okresem przechowywania..
Dlaczego to jest odpowiedź
Włączenie S3 Object Lock w trybie zgodności (compliance mode) z 90-dniowym okresem przechowywania jest prawidłowym rozwiązaniem, ponieważ zapewnia, że obiekty nie mogą zostać nadpisane ani usunięte przez nikogo, włączając w to konto główne, aż do upływu ustalonego okresu. Jest to idealne rozwiązanie dla wymagań regulacyjnych i zapobiegania przypadkowemu usunięciu. Polityka IAM nie zapobiega usunięciu przez uprzywilejowanych użytkowników ani przez konto główne. S3 Versioning chroni przed przypadkowym nadpisaniem, ale nie zapobiega usunięciu wszystkich wersji obiektu. Tryb zarządzania (governance mode) w S3 Object Lock pozwala na usunięcie obiektu przez użytkowników z odpowiednimi uprawnieniami, co nie spełnia wymogu niemożności usunięcia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana