SAP既存のソリューションの継続的改善複数選択
S3バケット内のオブジェクトが誤って削除されたり、上書きされたりするのを防ぐ必要があります。また、法的規制により、一度保存されたデータは5年間いかなるユーザー(管理者を含む)も削除できないようにする必要があります。どの機能を組み合わせるべきですか?(2つ選択)
AS3 バージョニングを有効にする。
✓ 正解
S3バージョニングは誤った上書きや削除からの復旧を可能にし、オブジェクトロックのコンプライアンスモードはルートユーザーを含む全ユーザーによる削除を保持期間中完全に禁止します。この組み合わせが法的規制への対応として最も強力です。
BS3 オブジェクトロックを「コンプライアンスモード」で有効にし、保持期間を5年に設定する。
✓ 正解
S3バージョニングは誤った上書きや削除からの復旧を可能にし、オブジェクトロックのコンプライアンスモードはルートユーザーを含む全ユーザーによる削除を保持期間中完全に禁止します。この組み合わせが法的規制への対応として最も強力です。
CS3 オブジェクトロックを「ガバナンスモード」で有効にする。
S3オブジェクトロック(ガバナンスモード)は特定の権限を持つユーザーが保護を解除できるため、管理者を含む全ユーザーの削除禁止要件を満たしません。
DIAMポリシーで、すべてのユーザーに対して s3:DeleteObject 権限を拒否する。
IAMポリシーによるDeleteObject拒否はポリシー自体の変更が可能なため、完全な削除防止にはなりません。
EMFA削除(Multi-Factor Authentication Delete)を有効にする。
MFA削除は削除操作を難しくしますが、すべての管理者による削除を不可能にするものではありません。
解説
S3バージョニングは誤った上書きや削除からの復旧を可能にし、オブジェクトロックのコンプライアンスモードはルートユーザーを含む全ユーザーによる削除を保持期間中完全に禁止します。この組み合わせが法的規制への対応として最も強力です。
選択肢CのS3オブジェクトロック(ガバナンスモード)は特定の権限を持つユーザーが保護を解除できるため、管理者を含む全ユーザーの削除禁止要件を満たしません。
選択肢DのIAMポリシーによるDeleteObject拒否はポリシー自体の変更が可能なため、完全な削除防止にはなりません。
選択肢EのMFA削除は削除操作を難しくしますが、すべての管理者による削除を不可能にするものではありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →