В рамках AWS Organization компания требует, чтобы корзины S3 во всех производственных аккаунтах никогда нельзя было удалить. Какой самый простой способ для администратора SysOps обеспечить невозможность удаления корзин S3 в этих аккаунтах?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Присоединить политику управления сервисами (SCP) к производственным аккаунтам, которая запрещает действие s3:DeleteBucket для всех корзин..
Почему это правильный ответ
Присоединение политики управления сервисами (SCP) к производственным аккаунтам, запрещающей действие s3:DeleteBucket, является наиболее простым и эффективным способом предотвратить удаление корзин S3. SCP применяются ко всем пользователям и ролям в аккаунтах, к которым они прикреплены, обеспечивая централизованный контроль на уровне организации. Вариант с MFA Delete для каждой корзины S3 требует ручной настройки для каждой корзины и не масштабируется для большого количества аккаунтов или корзин. Создание группы IAM с запретом s3:DeleteBucket не гарантирует, что все пользователи будут в этой группе, и не предотвращает действия от корневого пользователя или других ролей. Использование AWS Shield не имеет отношения к контролю разрешений на удаление корзин S3; Shield предназначен для защиты от DDoS-атак.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется