Inżynier bezpieczeństwa musi zaimplementować kontrolę WORM (write-once-read-many) dla danych przechowywanych w zasobnikach Amazon S3, które używają klasy pamięci masowej S3 Standard. Rozwiązanie musi zapobiegać nadpisywaniu lub usuwaniu obiektów przez dowolnego użytkownika, w tym użytkownika root. Które podejście spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowe zasobniki S3 z włączoną funkcją S3 Object Lock w trybie zgodności (compliance mode). Przechowuj obiekty w tych zasobnikach..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie S3 Object Lock w trybie zgodności (compliance mode) dla nowych zasobników S3. Tryb zgodności uniemożliwia nadpisanie lub usunięcie obiektu przez jakiegokolwiek użytkownika, w tym użytkownika root. Po zablokowaniu obiektu w tym trybie, jego ustawienia nie mogą być zmienione, co zapewnia niezmienność danych wymaganą przez kontrolę WORM. Pozostałe opcje są nieprawidłowe, ponieważ: S3 Glacier Vault Lock jest przeznaczony dla S3 Glacier i nie dotyczy zasobników S3 Standard. Tryb zarządzania (governance mode) w S3 Object Lock pozwala użytkownikom z odpowiednimi uprawnieniami (np. użytkownikowi root) na modyfikację lub usunięcie blokady, co nie spełnia wymogu całkowitej niezmienności. Dodanie blokady prawnej (legal hold) w trybie zarządzania nadal nie zapobiega usunięciu obiektu przez użytkownika root, jeśli blokada prawna zostanie usunięta.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana