AWS Organizations'taki bir kuruluşun, bir hesabında şu anda herkese açık olan bir Amazon S3 bucket'ı var. Bir güvenlik mühendisi, bucket'ı özel hale getirmeli ve gelecekte herkese açık hale getirilememesini sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bucket üzerinde S3 Block Public Access'i etkinleştirin. Hesabı içeren OU için s3:PutPublicAccessBlock'u reddetmek üzere bir SCP oluşturun..
Neden bu cevap
Doğru cevap, S3 Block Public Access'i etkinleştirerek mevcut herkese açık erişimi hemen engeller. Ardından, bir Hizmet Kontrol Politikası (SCP) ile s3:PutPublicAccessBlock eylemini reddetmek, kuruluş içindeki hiç kimsenin bu ayarları değiştirmesini veya gelecekte herkese açık erişimi yeniden etkinleştirmesini engeller. Diğer seçenekler neden yanlış: S3 bucket'ı AWS KMS ile şifrelemek verileri korur ancak bucket'ın herkese açık olmasını engellemez. s3:GetObject'u reddetmek, nesnelere erişimi engeller ancak bucket'ın herkese açık kalmasını önlemez. s3:GetObject'u reddeden bir SCP, nesnelere erişimi engeller ancak bucket'ın herkese açık olmasını engellemez ve Block Public Access ayarlarının değiştirilmesini önlemez. S3 Object Lock, nesnelerin silinmesini veya üzerine yazılmasını önler, ancak bucket'ın herkese açık olmasını engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez