Ein Finanzunternehmen muss Original-Kundendatensätze (die PII enthalten) 10 Jahre lang in Amazon S3 aufbewahren. Nur bestimmte interne Benutzer dürfen auf PII zugreifen; Dritte müssen Datensätze ohne PII erhalten. Eine Lambda-Funktion namens removePii kann PII entfernen. Wie kann der Entwickler sicherstellen, dass ein einzelnes gespeichertes Objekt je nach Anfragendem entweder intakt oder ohne PII zurückgegeben wird?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Amazon S3 Object Lambda Access Point und hängen Sie die Funktion removePii an, sodass Anfragen über diesen Access Point ein transformiertes (PII-entferntes) Objekt zurückgeben; verwenden Sie den normalen S3-Endpunkt, um das Originalobjekt zurückzugeben..
Warum dies die Antwort ist
Die korrekte Antwort ist, einen Amazon S3 Object Lambda Access Point zu erstellen und die removePii-Funktion anzuhängen. Dies ermöglicht es, dass Anfragen, die über diesen Access Point erfolgen, das transformierte (PII-entfernte) Objekt zurückgeben, während der normale S3-Endpunkt das Originalobjekt liefert. Dies erfüllt die Anforderung, je nach Anfragendem entweder das Original- oder das PII-freie Objekt zu erhalten, ohne mehrere Kopien speichern zu müssen. Die Option mit S3-Ereignisbenachrichtigungen bei GET-Anfragen ist ineffizient und würde nicht direkt das PII-freie Objekt zurückgeben, sondern eine separate Verarbeitung auslösen. Die Option mit S3-Ereignisbenachrichtigungen bei PUT-Anfragen würde das Originalobjekt nicht intakt lassen, da die PII direkt beim Speichern entfernt würden. Die Option mit GetObjectLegalHold ist irrelevant, da Legal Holds für die Aufbewahrung und nicht für die Transformation von Objekten verwendet werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich