SAP-C02 学习助手

SAP-C02 第 337 题

S3 IAM Organizations Config Backup

题目

一家公司在数百个生产 AWS 账户中运行应用程序。该公司使用启用了所有功能的 AWS Organizations,并使用 AWS Backup 进行集中备份操作。该公司担心勒索软件攻击。为了解决这个问题,该公司制定了一项新政策,即所有备份都必须能够抵御任何生产帐户中特权用户凭据的泄露。哪种步骤组合可以满足这一新要求? (选择三项。)

选项

A. 使用指定非生产账户中的 AWS Backup 文件库实施跨账户备份。

B. 添加限制修改 AWS Backup 文件库的 SCP。

C. 在合规模式下实施 AWS Backup Vault Lock。

D. 为分配给 AWS Backup 的 IAM 服务角色实施最低权限访问。

E. 配置备份频率、生命周期和保留期限,确保冷层中始终存在至少一份备份。

F. 配置 AWS Backup 以将所有备份写入指定非生产账户中的 Amazon S3 存储桶。确保 S3 存储桶启用了 S3 对象锁定。

答案

ABC

解析

正确答案:ABC 解析: 题干关键点:AWS Organizations 组织治理、核心服务:S3, IAM, Organizations, Config, Backup。 正确选项: A. 使用指定非生产账户中的 AWS Backup 文件库实施跨账户备份。 B. 添加限制修改 AWS Backup 文件库的 SCP。 C. 在合规模式下实施 AWS Backup Vault Lock。 选择理由: 选项 ABC 的设计直接围绕题干限...

登录后查看完整解析