Компания запускает приложения в сотнях производственных аккаунтов AWS в AWS Organization и централизованно использует AWS Backup. Они хотят, чтобы все резервные копии оставались устойчивыми, даже если привилегированные учетные данные в любом производственном аккаунте будут скомпрометированы. Какая комбинация мер удовлетворит это требование? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Реализовать кросс-аккаунтное резервное копирование, храня AWS Backup vaults в выделенных непроизводственных аккаунтах., Добавить Service Control Policy (SCP), которая ограничивает изменение AWS Backup vaults., Реализовать AWS Backup Vault Lock в режиме соответствия. Реализовать доступ с наименьшими привилегиями для роли сервиса IAM, назначенной AWS Backup..
Почему это правильный ответ
Для обеспечения устойчивости резервных копий при компрометации учетных данных необходимо изолировать их от производственных аккаунтов и защитить от несанкционированного удаления. Кросс-аккаунтное резервное копирование в выделенные непроизводственные аккаунты предотвращает удаление резервных копий из скомпрометированного производственного аккаунта. Service Control Policy (SCP) на уровне организации запрещает изменение или удаление хранилищ AWS Backup, даже если администратор в производственном аккаунте имеет полные права. AWS Backup Vault Lock в режиме соответствия обеспечивает неизменяемость резервных копий на заданный период, а принцип наименьших привилегий для роли AWS Backup минимизирует потенциальный ущерб при компрометации. Неверные варианты: Настройка частоты и жизненного цикла не защищает от удаления существующих резервных копий. AWS Backup не записывает резервные копии напрямую в бакет S3; он использует свои собственные хранилища.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется