GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q417
🏆 SAP-C02
Security
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Lambda
S3
AWS Config
GuardDuty
AD
회사에는 단일 Amazon S3 버킷에 데이터를 저장하는 애플리케이션이 있습니다. 회사는 모든 데이터를 1년간 보관해야 합니다. 회사의 보안 팀은 공격자가 유출된 장기 자격 증명을 통해 AWS 계정에 액세스할 수 있다는 점을 우려하고 있습니다. S3 버킷의 기존 객체와 향후 객체를 보호하는 솔루션은 무엇입니까?
A
위임된 역할을 통해 보안 팀만 액세스할 수 있는 새 AWS 계정을 생성하십시오. 새 계정에 S3 버킷을 생성합니다. S3 버전 관리 및 S3 객체 잠금을 활성화합니다. 기본 보존 기간을 1년으로 구성합니다. 기존 S3 버킷에서 새 S3 버킷으로의 복제를 설정합니다. 기존 데이터를 모두 복사하려면 S3 배치 복제 작업을 생성하세요.
B
s3-bucket-versioning 지원 AWS Config 관리형 규칙을 사용합니다. 비준수 리소스에 대해 S3 버전 관리 및 MFA 삭제를 활성화하기 위해 AWS Lambda 함수를 사용하는 자동 수정 작업을 구성합니다. 1년 후에 객체를 삭제하는 S3 수명 주기 규칙을 추가합니다.
C
AWS Service Catalog 시작 제약 역할을 제외한 모든 사용자 및 역할의 버킷 생성을 명시적으로 거부합니다. S3 버전 관리 및 MFA 삭제가 활성화되도록 S3 버킷 생성을 위한 서비스 카탈로그 제품을 정의합니다. S3 버킷을 생성해야 할 때 사용자에게 제품을 시작할 수 있는 권한을 부여합니다.
D
계정 및 AWS 지역에 대한 S3 보호 기능으로 Amazon GuardDuty를 활성화합니다. 1년 후에 객체를 삭제하는 S3 수명 주기 규칙을 추가합니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
💰 Cost
🔒 Security
🎯 Exam Tips
← Previous
Next →