Bir güvenlik mühendisi, S3 Standard depolama sınıfını kullanan Amazon S3 bucket'larında depolanan veriler için bir write-once-read-many (WORM) kontrolü uygulamalıdır. Çözüm, root user dahil hiçbir kullanıcının nesnelerin üzerine yazmasını veya silmesini engellemelidir. Bu gereksinimleri hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: S3 Object Lock'un compliance modunda etkinleştirildiği yeni S3 bucket'ları oluşturun. Nesneleri bu bucket'larda depolayın..
Neden bu cevap
Doğru seçenek, S3 Object Lock'u uyumluluk (compliance) modunda etkinleştirilmiş yeni S3 bucket'ları oluşturmaktır. Compliance modu, belirlenen saklama süresi boyunca root kullanıcı da dahil olmak üzere hiçbir kullanıcının korumalı nesnelerin üzerine yazmasını veya silmesini engelleyerek güçlü bir WORM (write-once-read-many) kontrolü sağlar. Diğer seçenekler neden yanlış: S3 Glacier Vault Lock, S3 Glacier ve S3 Glacier Deep Archive depolama sınıfları için tasarlanmıştır, S3 Standard için değil. Governance modu, yetkili kullanıcıların belirli izinlerle nesneleri silmesine veya üzerine yazmasına izin verir, bu da WORM gereksinimini karşılamaz. Governance modu ve yasal bekletme (legal hold) kombinasyonu da root kullanıcının silme veya üzerine yazma yeteneğini tamamen engellemez; yasal bekletme yalnızca belirli koşullar altında silmeyi önler, ancak governance modu izinleri hala geçerli olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez