一位开发人员正在向处理个人身份信息 (PII) 的应用程序添加 AWS X-Ray。该应用程序在 EC2 实例上运行。跟踪消息包含加密的 PII 并发送到 Amazon CloudWatch。开发人员必须确保没有 PII 离开 EC2 实例。哪种解决方案符合此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 X-Ray SDK 手动检测应用程序代码。.
为什么这是答案
正确答案是“使用 X-Ray SDK 手动检测应用程序代码”。手动检测允许开发人员精确控制哪些数据被捕获和发送到 X-Ray。通过这种方式,开发人员可以确保在任何 PII 离开 EC2 实例之前将其从跟踪消息中删除或进行适当处理,从而满足“没有 PII 离开 EC2 实例”的关键要求。 “使用 X-Ray 自动检测代理”不正确,因为自动代理可能会捕获并发送包含 PII 的数据,而无法提供足够的控制来确保 PII 不会离开实例。 “使用 Amazon Macie 检测和混淆 PII,并从 Lambda 函数调用 X-Ray API”不正确,因为 Macie 主要用于发现和分类敏感数据,而不是在 X-Ray 跟踪级别实时混淆数据,且从 Lambda 调用 X-Ray API 与在 EC2 实例上运行的应用程序的 PII 保护无关。 “使用 AWS Distro for OpenTelemetry (ADOT)”不正确,因为 ADOT 提供了更广泛的遥测数据收集方法,但它本身不提供自动 PII 过滤功能,仍需要手动配置或自定义处理来确保 PII 不会离开实例。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡