Компания должна архивировать конфиденциальные записи в Amazon S3 Glacier и гарантировать, что ни одна учетная запись AWS не сможет изменить данные. Политика хранения требует, чтобы блокировка хранилища (vault lock) была применена в течение соответствующего периода проверки. Какой подход удовлетворяет требованиям соответствия?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Применить политику блокировки хранилища к хранилищу Glacier, содержащему архивы. Проверить блокировку хранилища с помощью lock ID в течение 24 часов..
Почему это правильный ответ
Правильный ответ — применение политики блокировки хранилища (vault lock) к хранилищу Glacier и проверка блокировки с помощью lock ID в течение 24 часов. S3 Glacier Vault Lock позволяет развернуть неизменяемые хранилища для соответствия нормативным требованиям. После инициации блокировки хранилища, политика переходит в состояние InProgress на 24 часа. В течение этого периода вы можете протестировать политику и при необходимости отменить блокировку. Если вы не отмените блокировку в течение 24 часов, политика становится необратимой. Использование S3 Object Lock (варианты C и D) не подходит, так как он предназначен для S3 Standard, S3 Intelligent-Tiering, S3 Standard-IA и S3 One Zone-IA, а не для S3 Glacier. Кроме того, режим Governance в S3 Object Lock позволяет пользователям с соответствующими разрешениями изменять или удалять объекты, что нарушает требование о неизменяемости данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется