Eine Anwendung speichert Benutzerdaten in S3-Buckets über mehrere Regionen hinweg. Ein Entwickler muss die S3-Objekte analysieren, um sensible Daten zu entdecken und sicherzustellen, dass alle Ergebnisse aus jedem Bucket in der Region eu-west-2 verfügbar sind. Welcher Ansatz erreicht dies mit dem geringsten Entwicklungsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon Macie aktivieren, um Ergebnisse zu produzieren, und Amazon EventBridge-Regeln verwenden, um diese Ergebnisse an eu-west-2 weiterzuleiten..
Warum dies die Antwort ist
Die Aktivierung von Amazon Macie ist die effektivste Lösung, da Macie speziell für die Erkennung sensibler Daten in S3-Buckets entwickelt wurde. Macie kann über mehrere Regionen hinweg konfiguriert werden und generiert automatisch Ergebnisse. Diese Ergebnisse können dann über Amazon EventBridge an eine zentrale Region (eu-west-2) weitergeleitet werden. Dies minimiert den Entwicklungsaufwand erheblich, da keine benutzerdefinierte Logik für die Analyse oder Ergebnisaggregation geschrieben werden muss. Eine Lambda-Funktion zu schreiben, wäre mit hohem Entwicklungsaufwand verbunden, da die gesamte Logik für die Datenerkennung und das Kopieren der Ergebnisse implementiert werden müsste. Amazon Inspector ist für die Analyse von EC2-Instanzen und Containern gedacht, nicht für S3-Objekte. CloudTrail protokolliert API-Aktivitäten, ist aber nicht dazu gedacht, sensible Daten in S3 zu erkennen oder Ergebnisse zu aggregieren.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich