Firma uruchamia aplikacje na setkach produkcyjnych kont AWS w ramach AWS Organization i centralnie korzysta z AWS Backup. Chce, aby wszystkie kopie zapasowe pozostały odporne, nawet jeśli uprzywilejowane poświadczenia na którymkolwiek koncie produkcyjnym zostaną naruszone. Jaka kombinacja środków spełni to wymaganie? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż tworzenie kopii zapasowych między kontami, przechowując magazyny AWS Backup w wyznaczonych kontach nieprodukcyjnych., Dodaj Service Control Policy (SCP), która ogranicza modyfikację magazynów AWS Backup., Wdróż AWS Backup Vault Lock w trybie zgodności. Zaimplementuj dostęp z najniższymi uprawnieniami dla roli usługi IAM przypisanej do AWS Backup..
Dlaczego to jest odpowiedź
Wdrożenie tworzenia kopii zapasowych między kontami z magazynami AWS Backup na kontach nieprodukcyjnych zapewnia izolację kopii zapasowych od kont produkcyjnych, utrudniając ich usunięcie w przypadku naruszenia. Dodanie Service Control Policy (SCP) ograniczającej modyfikację magazynów AWS Backup na poziomie organizacji zapobiega nieautoryzowanym zmianom lub usunięciom, nawet przez administratorów konta. Wdrożenie AWS Backup Vault Lock w trybie zgodności (Compliance mode) tworzy niezmienialne magazyny, uniemożliwiając usunięcie lub zmianę kopii zapasowych przez określony czas, nawet przez konto główne AWS. Implementacja zasady najmniejszych uprawnień dla roli usługi IAM przypisanej do AWS Backup dodatkowo minimalizuje ryzyko. Pozostałe opcje nie zapewniają wystarczającej ochrony przed naruszeniem poświadczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana