MediaFlux'ın bir Control Tower landing zone'u var. Güvenlik ekibinin us-east-1 ve us-west-2 dışındaki kaynak oluşturmayı engellemesi ve kayıtlı tüm hesaplarda S3 bucket'larına genel okuma erişimini engellemesi gerekiyor. Hangi guardrail'leri etkinleştirmelidirler? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Onaylanmamış Bölgelerde eylemleri yasaklayan Control Tower önleyici guardrail'i etkinleştirin., S3 bucket'larına genel okuma erişimini yasaklayan Control Tower önleyici guardrail'i etkinleştirin..
Neden bu cevap
Control Tower önleyici guardrail'ler, politikaları zorunlu kılarak belirli eylemleri engeller. Onaylanmamış Bölgelerde eylemleri yasaklayan önleyici guardrail, us-east-1 ve us-west-2 dışındaki kaynak oluşturmayı doğrudan engeller. S3 bucket'larına genel okuma erişimini yasaklayan önleyici guardrail ise S3 bucket'larına genel okuma erişimi verilmesini proaktif olarak önler. Denetleyici guardrail'ler yalnızca ihlalleri tespit eder ve uyarır, engellemez. Hesap düzeyinde S3 Block Public Access yapılandırmak bir guardrail değildir, manuel bir yapılandırma adımıdır ve tüm yeni hesaplara otomatik olarak uygulanmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez