AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一位資訊安全工程師必須為儲存在使用 S3 Standard 儲存類別的 Amazon S3 儲存貯體中的資料實作一次寫入多次讀取 (WORM) 控制。該解決方案必須防止任何使用者 (包括根使用者) 覆寫或刪除物件。哪種方法符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立啟用 S3 Object Lock 合規模式的新 S3 儲存貯體。將物件儲存在這些儲存貯體中。.
為什麼這是答案
正確答案是建立啟用 S3 Object Lock 合規模式的新 S3 儲存貯體。將物件儲存在這些儲存貯體中。S3 Object Lock 的合規模式能確保在指定的保留期間內,任何使用者 (包括根使用者) 都無法覆寫或刪除物件,從而實現 WORM 控制。
S3 Glacier Vault Lock 適用於 S3 Glacier 和 S3 Glacier Deep Archive,不適用於 S3 Standard 儲存貯體。
S3 Object Lock 的治理模式允許具有特定 IAM 權限的使用者修改或刪除受保護的物件,不符合防止任何使用者刪除的要求。
即使在治理模式下套用法律保留,具有足夠權限的使用者仍然可以移除法律保留並修改或刪除物件,這不符合防止任何使用者刪除的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡