AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司向商店提供营销服务。商店通过 SFTP 将交易数据上传到该公司;该公司处理和分析数据以生成营销方案。有些文件可能超过 200 GB。最近,一些商店上传的文件中包含了不应包含的个人身份信息 (PII)。该公司希望在再次共享 PII 时提醒管理员,并希望以最少的开发工作量实现自动化补救。解决方案架构师应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon S3 存储桶作为安全的传输点。使用 Amazon Macie 扫描存储桶中的对象。如果对象包含 PII,则使用 Amazon Simple Notification Service (Amazon SNS) 触发通知,提醒管理员删除包含 PII 的对象。.
为什么这是答案
正确答案是使用 Amazon S3 存储桶作为安全的传输点,并利用 Amazon Macie 扫描存储桶中的对象。Macie 是一项完全托管的数据安全和隐私服务,它使用机器学习和模式匹配来发现和保护敏感数据,包括 PII。当 Macie 检测到 PII 时,它可以自动触发 Amazon SNS 通知,提醒管理员采取行动。这种方法最大限度地减少了开发工作量,因为 Macie 提供了内置的 PII 检测功能,并且与 SNS 集成以进行通知。
其他选项不理想:
使用 Amazon Inspector 扫描 S3 存储桶是错误的,因为 Inspector 主要用于评估 EC2 实例和容器映像的漏洞,而不是扫描 S3 对象中的 PII。此外,自动删除包含 PII 的对象可能导致数据丢失,而不是通知管理员进行审查。
在 AWS Lambda 函数中实现自定义扫描算法会增加大量的开发和维护工作量,这与“最少的开发工作量”的要求相悖。
尽管使用 Amazon SES 通知管理员是可行的,但自定义 Lambda 扫描算法仍然需要大量开发,并且自动删除对象可能不是首选的补救措施。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡