Q6 — AWS SAA-C03 第16章

第 6/100 题 | ← 返回第16章

Q1206. 一家公司计划使用 Amazon S3 存储桶来存档备份数据。法规要求该公司保留备份数据 7 年。在保留期内,公司必须阻止用户(包括管理员)删除数据。公司可以在7年后删除数据。哪种解决方案可以满足这些要求?

正确答案: C. 创建一个 S3 对象锁默认保留策略,在合规模式下保留数据 7 年。创建 S3 生命周期策略以在 7 年后删除数据。

解析

为了满足将备份数据保留在 Amazon S3 存储桶中 7 年的要求,同时防止用户(包括管理员)在保留期内删除数据,并允许在 7 年后删除,最合适的解决方案是:C. 创建一个 S3 对象锁定默认保留策略,在合规模式下将数据保留 7 年。创建一个 S3 生命周期策略,在 7 年后删除数据。分析:合规模式下的 S3 对象锁定:合规模式:此模式确保受对象锁保护的对象在保留期到期之前,不会被任何用户(包括根用户)覆盖或删除。这满足了在 7 年保留期内阻止用户(包括管理员)删除数据的需求。默认保留策略:通过设置默认保留策略,您可以确保所有上传到存储桶的对象自动受到指定保留期的保护。S3 生命周期策略(7 年后删除):7 年保留期到期后,您可以使用 S3 生命周期策略自动删除对象。这可确保在规定的保留期后将数据从存储桶中删除,从而满足公司的监管要求。为什么其他选择不适合:A. 创建一个 S3 存储桶策略,禁止 7 年内执行删除操作。创建一个 S3 生命周期策略,在 7 年后删除数据。存储桶策略限制:虽然存储桶策略可用于拒绝删除操作,但它在合规模式下无法提供与 S3 对象锁定相同级别的保护。具有足够权限的管理员可能会修改或删除存储桶策略,从而允许他们删除数据。B. 创建一个 S3 对象锁定默认保留策略,在治理模式下将数据保留 7 年。创建一个 S3 生命周期策略,在 7 年后删除数据。治理模式限制:治理模式允许具有特殊权限的用户(例如具有 s3:BypassGovernanceRetention 权限的用户)覆盖保留期并删除对象。这不符合防止所有用户(包括管理员)在保留期内删除数据的要求。D. 创建一个 S3 批量操作作业,为每个对象设置 7 年的合法保留期。创建一个 S3 生命周期策略,在 7 年后删除数据。法定保留限制:虽然法定保留可以防止对象被删除,但它通常用于法律或监管保留,这些保留的期限可能不定,且不一定与固定的保留期挂钩。此外,单独管理每个对象的法定保留可能很繁琐且容易出错,尤其是在进行大规模备份时。具有默认保留策略的 S3 对象锁定提供了更自动化、更可靠的解决方案。