AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司使用Amazon S3存储其机密的审计文件。S3存储桶使用存储桶策略根据最小权限原则限制对审计团队IAM用户凭证的访问。公司管理人员担心审计文件的意外删除,并希望有一个更安全的解决方案。 解决方案架构师应该怎么做来保护审计文件?
解析
启用版本控制和MFA Delete功能是保护S3存储桶中的数据免受意外删除的一种有效方法。版本控制将允许您保留以前的版本,即使文件被删除,您仍然可以恢复旧版本。启用MFA Delete功能需要多因素认证(MFA)才能执行删除操作,进一步减少了意外删除的风险。 其他选项的问题是: 选项B中的启用MFA对IAM用户凭证并不会直接保护S3存储桶中的数据。 选项C中的S3生命周期策略可以限制删除操作,但不提供版本控制的保护。 选项D中的使用AWS KMS对S3存储桶进行加密可以提供数据加密,但不会直接解决意外删除的问题。版本控制和MFA Delete功能更适合解决此类问题。
AI 解析
本题核心在于防范S3对象意外删除的防护机制设计。版本控制通过保留历史版本避免数据永久丢失,MFA删除强制要求执行删除操作时需提供双因素认证,二者结合可在不改变现有权限体系的前提下增加删除操作的验证层级。选项C生命周期策略无法直接限制删除操作,选项B/D分别针对账户认证和数据加密,均未直接解决意外删除场景的防护需求。