Amazon DEA-C01: Segurança, Governança e Conformidade de Dados — Guia de estudos

Faz parte do Amazon Data Engineer Associate DEA-C01 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Amazon, ou faça testes cronometrados no ExamRoll.io.

Mascaramento de dados, tokenização e tratamento de PII

Detecte PII usando o Amazon Macie para escanear buckets S3 e executar trabalhos de classificação com identificadores de dados gerenciados. O Macie oferece descoberta e alertas automatizados para PII, e os resultados podem ser roteados para o Security Hub ou CloudWatch Events para fluxos de trabalho subsequentes. Configure os trabalhos do Macie pelo console ou com aws macie2 create-classification-job, selecione o escopo do bucket S3 e escolha os identificadores gerenciados.

Para mascaramento e tokenização:

Rede e tráfego privado:

Armadilhas Comuns e Critérios de Decisão

Problema Prático: Cenário de Caso de Uso

A Acme Health Analytics armazena CSVs de pacientes em um data lake no S3 e precisa fornecer aos analistas acesso a campos desidentificados, mantendo a capacidade de executar consultas agregadas; o tráfego nunca deve atravessar a internet pública.

  1. Registre os locais do data lake S3 no Lake Formation e crie uma role de administrador de data lake dedicada.
  2. Configure a criptografia padrão do bucket com SSE-KMS e crie uma chave KMS cuja política de chave conceda explicitamente acesso aos service principals do Glue, Athena e Redshift e às roles do IAM dos analistas.
  3. Use o Lake Formation para conceder SELECT em nível de tabela aos analistas, mas aplique negações em nível de coluna para colunas com PII e crie filtros em nível de linha se a segmentação multi-tenant for necessária.
  4. Execute trabalhos de classificação do Macie para descobrir qualquer PII remanescente nos buckets e corrija por meio de mascaramento/tokenização em trabalhos de ETL do Glue; use padrões de criptografia do lado do cliente (client-side) ou de tokenização para tokens reversíveis e hash para mascaramento irreversível.
  5. Crie um gateway VPC endpoint para o S3 e interface endpoints para o Glue e o Secrets Manager; aplique políticas de endpoint para restringir o acesso ao tráfego da VPC e ajuste as políticas de bucket S3 para permitir apenas o principal do endpoint.

Justificativa da melhor prática da AWS: combine criptografia com suporte do KMS, controles de catálogo refinados do Lake Formation e VPC endpoints privados para aplicar defesa em profundidade — a criptografia protege os dados em repouso (at rest), o Lake Formation controla quais colunas/linhas são visíveis, e os VPC endpoints evitam a exposição à rede pública, enquanto as políticas do KMS garantem que os serviços possam de fato descriptografar os dados.


Consulta e Análise de Dados · Todos os domínios · Monitoramento e Solução de Problemas de Pipeline de Dados

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Amazon →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo