Eine Anwendung speichert PII in einem S3-Bucket, der mit kundenverwalteten KMS-Schlüsseln verschlüsselt ist. Alle Ressourcen werden über CloudFormation bereitgestellt. Eine Entwicklungsumgebung in einem anderen AWS-Konto muss aus der Vorlage erstellt werden, und Produktions-S3-Daten müssen wöchentlich in den Entwicklungs-S3-Bucket kopiert werden, aber PII muss anonymisiert werden, bevor sie die Produktion verlassen. Jede Umgebung muss unterschiedliche KMS-Schlüssel verwenden. Welche Kombination von Schritten sollte der Ingenieur unternehmen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon Macie für den Produktions-S3-Bucket aktivieren. Eine Step Functions State Machine erstellen, um einen Discovery-Job auszuführen und PII zu redigieren, bevor Dateien in den Entwicklungs-Bucket kopiert werden. Der State Machine Entschlüsselungsberechtigungen für den Produktions-KMS-Schlüssel und Verschlüsselungsberechtigungen für den Entwicklungs-KMS-Schlüssel erteilen., Die Entwicklungsumgebung aus der CloudFormation-Vorlage im Entwicklungskonto erstellen und eine EventBridge-Regel planen, um die Step Functions State Machine wöchentlich zu starten..
Warum dies die Antwort ist
Die erste korrekte Option ist, Amazon Macie für den Produktions-S3-Bucket zu aktivieren und eine Step Functions State Machine zu erstellen. Macie ist ideal, um PII in S3-Buckets zu erkennen. Eine Step Functions State Machine kann den Discovery-Job ausführen, die PII redigieren und die Dateien vor dem Kopieren in den Entwicklungs-Bucket verarbeiten. Die State Machine benötigt entsprechende KMS-Berechtigungen für Entschlüsselung im Quell- und Verschlüsselung im Ziel-Konto, da unterschiedliche KMS-Schlüssel verwendet werden. Die zweite korrekte Option ist, die Entwicklungsumgebung aus der CloudFormation-Vorlage im Entwicklungskonto zu erstellen und eine EventBridge-Regel zu planen. CloudFormation ermöglicht die konsistente Bereitstellung der Umgebung in einem anderen Konto. EventBridge ist der native AWS-Dienst, um zeitgesteuerte Ereignisse (wie wöchentliche Ausführungen) zu planen und die Step Functions State Machine zu starten. S3-Replikation ist nicht geeignet, da sie keine integrierte Anonymisierung bietet. S3 Batch Operations mit einer Lambda über S3 Object Lambda ist komplexer und weniger direkt für die PII-Redaktion während des Kopiervorgangs geeignet als eine Step Functions-basierte Lösung mit Macie. Ein Cron-Job auf einer EC2-Instanz ist weniger serverlos und wartungsintensiver als EventBridge.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich