AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 137 / 1018 题单选题

一家公司需要将医疗试验的结果保存到Amazon S3存储库。该存储库必须允许一些科学家添加新文件,但必须限制所有其他用户只能进行只读访问。任何用户都不能具有修改或删除存储库中的任何文件的权限。公司必须在每个文件的创建日期后至少保存文件1年。 哪种解决方案将满足这些要求?

  • A. 在S3对象锁定中使用治理模式,设置1年的法律保留期。
  • B. 在S3对象锁定中使用合规模式,设置365天的保留期。
  • C. 使用IAM角色限制所有用户删除或更改S3存储桶中的对象。使用S3存储桶策略仅允许IAM角色。
  • D. 配置S3存储桶以在添加对象时触发AWS Lambda函数。配置函数以跟踪保存对象的哈希,以便标记已修改的对象。
第 137 / 1018 题正确答案 B
  • B. 在S3对象锁定中使用合规模式,设置365天的保留期。

解析

B使用S3对象锁定合规模式可以满足公司的要求。合规模式强制执行数据保留期,确保文件在指定的时间内不被修改或删除。在这种情况下,设置365天的保留期可以满足公司必须在每个文件的创建日期后至少保存文件1年的要求。这个设置还允许科学家添加新文件,而其他用户只能进行只读访问,满足了访问控制的需求。 A选项中的治理模式只有法律保留期,不强制执行保留期,所以不符合要求。C选项中的IAM角色和S3存储桶策略不足以强制执行数据保留要求。D选项中的AWS Lambda函数用于跟踪哈希并标记已修改的对象,但它不提供完整的数据保留解决方案。

AI 解析

题目考察如何通过S3对象锁定功能实现不可变存储及保留期限要求。AWS官方文档指出,对象锁定的合规模式确保在保留期内任何用户(包括根用户)都无法覆盖或删除对象,保留期结束后才能更改。选项B设定合规模式及365天保留期,满足必须保存1年且禁止删除或修改的条件。选项A治理模式允许具有特定权限的用户覆盖对象,不符合所有用户不可修改的要求。选项C依赖IAM策略可能存在配置疏漏风险,无法绝对防止删除。选项D通过Lambda追踪哈希的方案复杂度高,非最佳实践。合规模式通过原生机制直接实现需求,无需额外组件或策略配置。