Zespół bezpieczeństwa potrzebuje potwierdzenia, że każdy bieżący obiekt w zasobniku S3 jest zaszyfrowany. Które rozwiązanie zapewnia najbardziej efektywny operacyjnie sposób weryfikacji statusu szyfrowania dla wszystkich obiektów?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz S3 Inventory w zasobniku i uwzględnij odpowiednie pola szyfrowania/statusu w raporcie..
Dlaczego to jest odpowiedź
Włączenie S3 Inventory jest najbardziej efektywnym operacyjnie rozwiązaniem, ponieważ generuje raporty CSV lub ORC zawierające metadane obiektów, w tym status szyfrowania, dla wszystkich obiektów w zasobniku. Można go skonfigurować do regularnego generowania raportów, co automatyzuje proces weryfikacji i eliminuje potrzebę ręcznych interwencji. Napisanie i uruchomienie skryptu wymagałoby niestandardowego rozwoju i utrzymania. Nadanie zespołowi bezpieczeństwa uprawnień do odczytu nie zapewnia automatycznego raportowania statusu szyfrowania. Użycie AWS CLI do ręcznego sprawdzania właściwości obiektów jest niepraktyczne i czasochłonne dla dużej liczby obiektów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana