MediaFlux posiada strefę docelową Control Tower. Zespół bezpieczeństwa musi zapobiec tworzeniu zasobów poza regionami us-east-1 i us-west-2 oraz musi zablokować publiczny dostęp do odczytu do zasobników S3 na wszystkich zarejestrowanych kontach. Które zabezpieczenia powinni włączyć? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz prewencyjne zabezpieczenie Control Tower, które uniemożliwia działania w niezatwierdzonych regionach., Włącz prewencyjne zabezpieczenie Control Tower, które uniemożliwia publiczny dostęp do odczytu do zasobników S3..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi to włączenie prewencyjnych zabezpieczeń Control Tower. Zabezpieczenia prewencyjne aktywnie zapobiegają naruszeniom zasad, co jest zgodne z wymaganiem "zapobiegania" tworzeniu zasobów poza określonymi regionami i "blokowania" publicznego dostępu do zasobników S3. Zabezpieczenie uniemożliwiające działania w niezatwierdzonych regionach bezpośrednio spełnia pierwsze wymaganie. Zabezpieczenie uniemożliwiające publiczny dostęp do odczytu do zasobników S3 bezpośrednio spełnia drugie wymaganie. Nieprawidłowe opcje: Zabezpieczenia detektywistyczne wykrywają naruszenia po fakcie, a nie im zapobiegają, co jest sprzeczne z celem "zapobiegania" i "blokowania". Konfiguracja S3 Block Public Access na poziomie konta za pomocą akcji cyklu życia Control Tower nie jest standardowym zabezpieczeniem Control Tower i nie zapewnia scentralizowanego, prewencyjnego egzekwowania zasad w całej organizacji w sposób, w jaki robią to zabezpieczenia Control Tower.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana