AmazonAmazon Data Engineer Associate DEA-C01 Certification
·CN
·更新于 2 Aug 2026
一家公司将客户数据保存在使用 SSE-KMS 加密的 S3 存储桶中。数据包含 PII(例如,社会安全号码)。任何标记为 PII 的数据在用于分析之前都必须进行掩码处理。部分用户必须在预处理期间安全访问原始 PII。公司希望采用一种低维护的方法来在整个工程管道中掩码和保护 PII。哪种解决方案组合符合这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Glue DataBrew 执行 ETL 操作,在数据用于分析之前对 PII 进行掩码处理。, 使用 AWS Identity and Access Management (IAM) 控制权限并限制对 PII 的访问。.
为什么这是答案
AWS Glue DataBrew 提供了简单、无代码的方式来清洗和标准化数据,包括内置的数据掩码功能,非常适合在分析前对 PII 进行处理,满足低维护和在工程管道中掩码 PII 的要求。AWS IAM 是控制对 AWS 资源(包括 S3 存储桶中的 PII 数据)访问权限的基础服务,通过精细的权限策略,可以确保只有授权用户才能在预处理期间安全访问原始 PII,同时限制其他用户的访问,符合保护 PII 的要求。
Amazon GuardDuty 专注于威胁检测,而非数据掩码或访问控制。Amazon Macie 用于发现敏感数据,但不能直接进行数据掩码或权限控制。在应用程序中开发自定义掩码脚本虽然可行,但维护成本高,不符合“低维护”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡