Polityka firmy zabrania teraz, aby jakiekolwiek dane S3 na koncie były publicznie dostępne. Jakie działanie powinien podjąć administrator SysOps, aby wymusić ten wymóg na całym koncie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włączyć S3 Block Public Access na poziomie konta..
Dlaczego to jest odpowiedź
Włączenie S3 Block Public Access na poziomie konta jest najskuteczniejszym i najprostszym sposobem na wymuszenie polityki zabraniającej publicznego dostępu do danych S3. Ta funkcja blokuje publiczny dostęp do wszystkich zasobników i obiektów na koncie, niezależnie od indywidualnych ustawień zasobników lub obiektów. Amazon EventBridge nie jest przeznaczony do wymuszania takich polityk bezpieczeństwa. Amazon Inspector służy do wykrywania luk w zabezpieczeniach, a nie do automatycznego korygowania ustawień dostępu. S3 Object Lambda jest użyteczny do przetwarzania danych podczas pobierania, a nie do egzekwowania polityk dostępu na poziomie konta.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana