AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
某公司必須將敏感記錄存檔到 Amazon S3 Glacier,並確保沒有任何 AWS 帳戶可以修改這些資料。保留政策要求在適當的驗證時間範圍內強制執行儲存庫鎖定 (vault lock)。哪種方法能滿足合規性需求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將儲存庫鎖定政策應用於包含存檔的 Glacier 儲存庫。在 24 小時內使用鎖定 ID 驗證儲存庫鎖定。.
為什麼這是答案
正確答案是將儲存庫鎖定政策應用於包含存檔的 Glacier 儲存庫,並在 24 小時內使用鎖定 ID 驗證儲存庫鎖定。Amazon S3 Glacier Vault Lock 允許您部署不可變的政策,一旦鎖定,任何使用者(包括根使用者)都無法更改或刪除。此過程涉及兩個步驟:首先,啟動鎖定,這會產生一個鎖定 ID;其次,在 24 小時寬限期內完成鎖定。如果在 24 小時內未完成,鎖定將失敗,允許您在最終鎖定前測試政策。選項中提到 24 小時後驗證是錯誤的,因為這會導致鎖定失敗。S3 Object Lock 適用於 S3 標準儲存體,而非 Glacier 儲存庫,因此不適用於此情境。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡