Şirket politikası artık hesaptaki hiçbir S3 verisinin herkese açık olmasını yasaklıyor. Bir SysOps yöneticisi bu gereksinimi hesap genelinde uygulamak için hangi eylemi gerçekleştirmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hesap düzeyinde S3 Block Public Access'i etkinleştirin..
Neden bu cevap
Hesap düzeyinde S3 Block Public Access'i etkinleştirmek, mevcut ve gelecekteki tüm S3 bucket'larının ve nesnelerinin herkese açık erişimini engelleyerek şirket politikasını en kapsamlı ve etkili şekilde uygular. Bu özellik, hesabınızdaki tüm S3 verilerinin genel erişime kapalı kalmasını sağlar. Amazon EventBridge kuralı oluşturmak, mevcut herkese açık bucket'ları düzeltmez ve yeni herkese açık bucket'ların oluşmasını engellemez. Amazon Inspector, yalnızca herkese açık S3 bucket'larını bulur ancak ACL'lerini otomatik olarak sıfırlamaz ve bu, sürekli bir çözüm değildir. S3 Object Lambda, nesne ACL'lerini dönüştürmek için kullanılabilir ancak bu, her nesne için ayrı ayrı yapılandırma gerektiren karmaşık ve ölçeklenemeyen bir çözümdür ve hesap genelinde bir yasaklama için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez