AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司使用 Amazon S3 儲存機密的稽核文件。該 S3 儲存貯體使用儲存貯體政策,根據最小權限原則限制稽核團隊 IAM 使用者憑證的存取。經理們擔心文件會被意外刪除,並希望有更安全的解決方案。身為解決方案架構師,您應該怎麼做才能保護稽核文件?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 S3 儲存貯體上啟用版本控制和 MFA Delete 功能。.
為什麼這是答案
啟用 S3 儲存貯體上的版本控制 (Versioning) 可以保留物件的多個版本,即使物件被意外刪除或覆寫,也能輕鬆恢復。結合 MFA Delete 功能,任何刪除操作(包括版本刪除)都需要額外的多因素驗證,這大大增加了未經授權或意外刪除的難度,提供了更強大的保護。
為 IAM 使用者啟用 MFA 僅保護使用者憑證,不直接防止已授權使用者意外刪除 S3 物件。S3 Lifecycle 政策用於管理物件生命週期,不能用於拒絕特定時間範圍內的刪除操作,且其主要目的不是防止意外刪除。使用 AWS KMS 加密 S3 儲存貯體可以保護資料的靜態加密,但無法防止已授權使用者刪除加密的物件。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡