AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
某公司将数据存储在 Amazon S3 中。根据规定,数据不得包含个人身份信息 (PII)。该公司最近发现 S3 存储桶中有些对象包含 PII。该公司需要自动检测 S3 存储桶中的 PII,并通知公司的安全团队。哪种解决方案可以满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon Macie。创建 Amazon EventBridge 规则以从 Macie 发现结果中筛选 SensitiveData 事件类型,并将 Amazon Simple Notification Service (Amazon SNS) 通知发送给安全团队。.
为什么这是答案
正确答案是使用 Amazon Macie。Macie 专门用于发现和保护敏感数据,包括 S3 存储桶中的 PII。通过 EventBridge 规则筛选 Macie 的 SensitiveData 事件类型,可以确保只处理与敏感数据相关的发现结果。将 SNS 作为目标可以及时通知安全团队,因为 SNS 能够向多个订阅者(如电子邮件、短信等)发送通知。
其他选项不正确的原因:
Amazon GuardDuty 主要用于威胁检测和持续监控恶意活动,而不是专门用于发现 S3 中的敏感数据(PII)。
尽管 Macie 可以发现敏感数据,但将 SQS 作为通知机制通常用于解耦和异步处理消息,而不是直接向安全团队发送即时通知。对于需要立即响应的安全事件,SNS 更合适。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡