Pular para o conteúdo principal

Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2023

Redes de ComputadoresCloud Computing (Computação em Nuvem)
Código
ce397812
Banca
CESPE / CEBRASPE
Órgão
MPE RO
Ano
2023
Cargo
Ana ( )

Em uma empresa que utiliza um bucket do serviço Amazon S3, é necessário armazenar novos arquivos diariamente e atualizar alguns existentes, e muitos usuários precisam de acesso ao serviço.

 

Nessa situação, para proteger os arquivos de uma exclusão acidental, é correto

  1. Ahabilitar o recurso de object lock.
  2. Bmovimentar arquivos para uma categoria de armazenamento como o S3 Glacier Deep Archive.
  3. Cdesabilitar o recurso MFA delete.
  4. Dcriar registros de auditoria usando o Amazon Cloudwatch.
  5. Eativar o recurso de versionamento no bucket que vem desabilitado por padrão.
Revelar gabarito e comentário

GabaritoE — ativar o recurso de versionamento no bucket que vem desabilitado por padrão.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Amazon S3: proteção contra exclusão acidental

Gabarito: letra E. Para proteger arquivos de exclusão acidental em um bucket do Amazon S3, a medida correta é ativar o versionamento, que vem desabilitado por padrão. O versionamento mantém múltiplas versões de um objeto, permitindo recuperar versões anteriores caso um arquivo seja sobrescrito ou excluído — é a proteção nativa contra exclusão acidental. As demais alternativas ou não protegem contra exclusão acidental (como mover para o Glacier Deep Archive ou criar registros de auditoria) ou são medidas incorretas (como desabilitar o MFA Delete).

O Amazon S3 (Simple Storage Service) é um serviço de armazenamento de objetos da AWS, amplamente utilizado para guardar arquivos, backups e dados de aplicações. Um bucket é um contêiner lógico onde os objetos (arquivos) são armazenados. Quando se fala em proteger arquivos contra exclusão acidental, o recurso mais direto e eficaz é o versionamento (versioning).

O versionamento, quando habilitado em um bucket, faz com que cada objeto tenha um histórico de versões. Se um arquivo for sobrescrito, uma nova versão é criada, e a versão anterior permanece acessível. Se um arquivo for excluído, ele não é removido permanentemente, mas sim marcado com um delete marker (marcador de exclusão), e a versão anterior continua disponível. Isso permite restaurar o arquivo a qualquer momento, simplesmente removendo o marcador de exclusão ou recuperando a versão anterior. É a proteção mais simples e direta contra exclusão acidental.

Outros recursos do S3 também oferecem proteção, mas com propósitos diferentes:

  • Object Lock: impede que objetos sejam excluídos ou sobrescritos por um período determinado (retenção) ou indefinidamente (modo legal hold). É uma proteção forte, mas voltada para conformidade e requisitos regulatórios, não especificamente para exclusão acidental no dia a dia.

  • MFA Delete: exige autenticação multifator para operações destrutivas (excluir versões ou desabilitar o versionamento). É uma camada extra de segurança, mas desabilitá-lo reduziria a proteção, não a aumentaria.

  • S3 Glacier Deep Archive: é uma classe de armazenamento de baixíssimo custo para dados de arquivamento de longo prazo, com recuperação que pode levar horas. Mover arquivos para lá não protege contra exclusão acidental — apenas os coloca em um armazenamento mais barato e de acesso mais lento.

  • Amazon CloudWatch: é um serviço de monitoramento e observabilidade, que coleta logs e métricas. Criar registros de auditoria ajuda a detectar exclusões após ocorrerem, mas não as previne.

A pegadinha da questão está em distinguir o que previne a exclusão acidental (versionamento) do que apenas detecta (auditoria) ou dificulta (MFA Delete, Object Lock). O versionamento é a resposta clássica para esse cenário, pois é um recurso nativo, simples de habilitar e que resolve diretamente o problema descrito.

1Versionamento (GABARITO)
Mantém múltiplas versões
Exclusão cria delete marker
Vem desabilitado por padrão
2Object Lock
Impede exclusão/sobrescrita
Voltado a conformidade
3MFA Delete
Exige autenticação multifator
Desabilitar reduz proteção
4CloudWatch
Apenas detecta (auditoria)
5Glacier Deep Archive
Arquivamento, não proteção
Proteção contra exclusão acidental no S3
LEVELsoulevel.com.br
Proteção contra exclusão acidental no S3: Versionamento (GABARITO) (Mantém múltiplas versões, Exclusão cria delete marker, Vem desabilitado por padrão); Object Lock (Impede exclusão/sobrescrita, Voltado a conformidade); MFA Delete (Exige autenticação multifator, Desabilitar reduz proteção); CloudWatch (Apenas detecta (auditoria)); Glacier Deep Archive (Arquivamento, não proteção)

Alternativa A — ❌ Incorreta

O Object Lock é um recurso que impede a exclusão ou alteração de objetos por um período de retenção ou indefinidamente (legal hold). Embora proteja contra exclusão, ele é mais voltado para conformidade e requisitos regulatórios, e não é a medida mais direta para o cenário de exclusão acidental descrito. Além disso, o Object Lock só pode ser habilitado na criação do bucket (ou em buckets com versionamento já ativado), o que o torna menos flexível que o versionamento.

Alternativa B — ❌ Incorreta

Mover arquivos para o S3 Glacier Deep Archive não protege contra exclusão acidental. Essa classe de armazenamento é projetada para dados de arquivamento de longo prazo, com custo muito baixo e recuperação demorada (horas). Ela não adiciona nenhuma proteção contra exclusão — apenas muda onde o arquivo está armazenado.

Alternativa C — ❌ Incorreta

Desabilitar o MFA Delete reduz a proteção, não a aumenta. O MFA Delete exige autenticação multifator para operações destrutivas, como excluir versões de objetos ou desabilitar o versionamento. Desabilitá-lo tornaria o bucket mais vulnerável a exclusões acidentais ou maliciosas.

Alternativa D — ❌ Incorreta

Criar registros de auditoria com o Amazon CloudWatch é uma medida de detecção, não de prevenção. Os logs permitem identificar quem excluiu um arquivo e quando, mas não impedem que a exclusão ocorra. Para proteger contra exclusão acidental, é necessário um mecanismo que preserve os dados, como o versionamento.

Alternativa E — ✅ Correta ⟵ GABARITO

Ativar o versionamento no bucket é a medida correta. O versionamento mantém múltiplas versões de cada objeto, permitindo recuperar versões anteriores caso um arquivo seja sobrescrito ou excluído. Ele vem desabilitado por padrão, mas pode ser ativado a qualquer momento no console da AWS, via CLI ou API. Com o versionamento ativo, uma exclusão não remove o objeto permanentemente — ela cria um delete marker, e a versão anterior permanece acessível para recuperação.

PEGA ESSA DICA!

Para questões sobre proteção de dados no S3, lembre-se da hierarquia: versionamento previne exclusão acidental; MFA Delete adiciona uma camada extra de segurança; Object Lock é para conformidade; CloudWatch apenas detecta; e Glacier é para arquivamento, não proteção.

Gabarito: letra E

Link permanente: /questoes/ce397812