Um aplicativo armazena PII em um bucket S3 criptografado com chaves KMS gerenciadas pelo cliente. Todos os recursos são implantados via CloudFormation. Um ambiente de desenvolvimento em uma conta AWS diferente deve ser criado a partir do modelo, e os dados de produção do S3 devem ser copiados semanalmente para o bucket S3 de desenvolvimento, mas o PII deve ser anonimizado antes de sair da produção. Cada ambiente deve usar chaves KMS distintas. Qual combinação de etapas o engenheiro deve seguir? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Amazon Macie no bucket S3 de produção. Construir uma máquina de estado do Step Functions para executar um trabalho de descoberta e redigir PII antes de copiar arquivos para o bucket de desenvolvimento. Conceder à máquina de estado permissão de descriptografia na chave KMS de produção e permissão de criptografia na chave KMS de desenvolvimento., Criar o ambiente de desenvolvimento a partir do modelo do CloudFormation na conta de desenvolvimento e agendar uma regra do EventBridge para iniciar a máquina de estado do Step Functions semanalmente..
Por que esta é a resposta
A primeira etapa correta envolve usar o Amazon Macie para identificar PII no bucket de produção e uma máquina de estado do Step Functions para orquestrar a descoberta e a redação dos dados antes de copiá-los. Isso garante que os dados sejam anonimizados antes de saírem do ambiente de produção, atendendo ao requisito de segurança. As permissões de descriptografia na chave KMS de produção e criptografia na chave KMS de desenvolvimento são essenciais para o processo. A segunda etapa correta aborda a implantação do ambiente de desenvolvimento usando o CloudFormation, garantindo consistência, e o agendamento semanal da máquina de estado via EventBridge, automatizando a cópia e anonimização dos dados. A opção incorreta sobre replicação do S3 não é ideal porque a redação deve ocorrer antes da cópia para o desenvolvimento. A opção S3 Batch Operations com Lambda via S3 Object Lambda é complexa e não garante a redação antes da cópia. A opção de cron em EC2 para S3 Batch Operations é menos gerenciada e escalável do que o EventBridge e Step Functions.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão