AmazonAmazon Data Engineer Associate DEA-C01 Certification
·CN
·更新于 2 Aug 2026
一家金融公司使用 Amazon Redshift 和 Redshift Spectrum 查询存储在共享 Amazon S3 存储桶中的数据。数据来自经过认证的第三方提供商,每个提供商都有独立的连接详细信息。法规要求公司 AWS 环境之外的任何人都无法访问这些数据。公司应采取哪些措施组合来满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将现有 Redshift 集群替换为位于私有子网中的新 Redshift 集群。使用接口 VPC endpoint 连接到 Redshift 集群。使用 NAT gateway 授予 Redshift 访问 S3 存储桶的权限。, 为 Amazon Redshift 集群开启增强型 VPC 路由。设置 AWS Direct Connect 连接,并配置每个数据提供商与金融公司 VPC 之间的连接。.
为什么这是答案
第一个正确选项通过将 Redshift 集群放置在私有子网中并使用接口 VPC 端点进行连接,确保了集群的私密性。NAT Gateway 允许私有子网中的 Redshift 访问 S3 存储桶,同时保持私有性,满足了数据不能被 AWS 环境外部访问的要求。第二个正确选项中的增强型 VPC 路由和 Direct Connect 允许金融公司与数据提供商建立私有、安全的网络连接,确保数据传输的合规性和安全性。
为每个数据提供商创建 CloudHSM 并加密数据是数据加密的最佳实践,但不能直接解决网络访问控制和合规性要求。定义主键和外键的表约束是数据库设计实践,与安全和合规性要求无关。使用联合查询并避免上传数据到 S3,并通过网关 VPC 端点执行查询,这与题目中“数据存储在共享 Amazon S3 存储桶中”的描述相矛盾。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡