Bir şirket, bir AWS Organization'daki yüzlerce üretim AWS hesabında uygulamalar çalıştırıyor ve AWS Backup'ı merkezi olarak kullanıyor. Tüm yedeklemelerin, herhangi bir üretim hesabındaki ayrıcalıklı kimlik bilgilerinin ele geçirilmesi durumunda bile dayanıklı kalmasını istiyorlar. Bu gereksinimi karşılayacak önlemlerin kombinasyonu hangisidir? (Üçünü seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Backup kasalarını belirlenmiş üretim dışı hesaplarda depolayarak hesaplar arası yedeklemeyi uygulayın., AWS Backup kasalarının değiştirilmesini kısıtlayan bir Hizmet Kontrol Politikası (SCP) ekleyin., AWS Backup Vault Lock'u uyumluluk modunda uygulayın. AWS Backup'a atanan IAM hizmet rolü için en az ayrıcalıklı erişimi uygulayın..
Neden bu cevap
Hesaplar arası yedekleme, üretim hesapları tehlikeye girse bile yedeklemelerin güvenliğini sağlar. Yedeklemelerin üretim dışı hesaplarda depolanması, üretim ortamındaki bir uzlaşmanın yedeklemeleri etkilemesini önler. SCP'ler, bir kuruluş içindeki tüm hesaplarda AWS Backup kasalarının değiştirilmesini kısıtlayarak ek bir güvenlik katmanı sağlar. Bu, yetkisiz değişiklikleri veya silmeleri önler. AWS Backup Vault Lock'u uyumluluk modunda uygulamak, yedeklemelerin belirli bir süre boyunca silinmesini veya değiştirilmesini engeller. En az ayrıcalıklı erişim, AWS Backup hizmet rolünün yalnızca gerekli izinlere sahip olmasını sağlayarak yetkisiz eylemlerin riskini azaltır. Diğer seçenekler, yedekleme dayanıklılığı için bu kadar kapsamlı bir koruma sağlamaz. Örneğin, S3'e yedeklemek, AWS Backup'ın yerleşik özelliklerinin avantajlarını kaybettirir ve S3 Object Lock, AWS Backup Vault Lock'un sağladığı entegre korumayı sunmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez